Poučení o zpracování osobních údajů

Poučení o zpracování osobních údajů

Práva subjektu osobních údajů

Správce osobních údajů LIR Events s. r. o., IČ: 03886671, se sídlem Prokopova 148/15, Žižkov, 130 00 Praha 3 v rámci provozování veřejných kulturních akcí zpracovává osobní údaje návštěvníků jeho akcí a dalších lidí, kteří mu poskytují své kontaktní údaje nebo se účastní jím pořádaných internetových soutěží.

Účast na festivalu je podmíněna předložením vstupenky s uvedením jména a příjmení návštěvníka, přičemž totožnost návštěvníka je ověřována prostým nahlédnutím do občanského průkazu, kterým návštěvník je povinen se u vstupu prokázat.

Prodej vstupenek je realizován prostřednictvím ticketingových společností GoOut a FestTicket (používaný především pro nákup vstupenek v okolních zemích). Provozovatelé těchto platebních systémů předávají správci souhrnné přehledy prodaných vstupenek. Správce má možnost nahlížet do transakcí pouze platebního systému GoOut, u systému FestTicket tuto možnost nemá.

Teprve pokud se návštěvník festivalu zaregistroval na webu správce do databáze Cashless, správce pracuje s jeho identitou (v rozsahu jména, příjmení a e-mailové adresy), neboť teprve tehdy je jeho vstupenka prostřednictvím čárového kódu s jeho identitou ztotožněna. Do té doby je návštěvník anonymní; kromě ověření totožnosti u vstupu nahlédnutím, popř. nahlédnutím do databáze systému GoOut nejsou jeho osobní údaje jinak zpracovány. Zpracování osobních údajů v rámci databáze Cashless umožňuje návštěvníkům čerpat bonusy v rámci speciálních marketingových akcí a umožňuje řešit případné spory mezi návštěvníkem a správcem o rozsah vyčerpání služeb předplacených v rámci koupě festivalové měny a v případě refundace finančních prostředků na cashless účtu návštěvníka (v takových případech je návštěvník správcem žádán též o sdělení místa bydliště a bankovního spojení). Zpracování osobních údajů v rámci databáze Cashless je odůvodněno plněním smlouvy o dodatkových službách, jež spočívají v přidělování bonusů a dohledatelnosti historie čerpání předplacených služeb. Návštěvník tuto smlouvu se správcem uzavírá tím, že se zaregistruje do databáze Cashless. Důvěrnost záznamů v databázi Cashless je chráněna šifrováním a obecnými technickými opatřeními v oblasti IT bezpečnosti, které správce implementoval. Databáze Cashless je vedena zvlášť pro každý ročník festivalů a je technicky vyloučeno propojování s databázemi z jiných ročníků a festivalů. Záznamy obsažené v databázi Cashless správce anonymizuje vždy po uplynutí 5-ti let, tj. potom každá tato databáze obsahuje nadále nezvratně již jen údaje o transakcích bez identit návštěvníků, bez technické možnosti těmto záznamům znovu identitu přidělit. Uchovávání záznamů ve spojení s identitami lidí po dobu 5ti let správce činí pro účely vlastního oprávněného zájmu, neboť chce mít doloženo čerpání služeb návštěvníkem, přičemž obecná promlčecí lhůta pro případné uplatnění nároku návštěvníkem u soudu činí 3 roky.

V rámci databáze Cashless správce zpracovává za každý ročník festivalu subdatabázi významných zákazníků, a to z důvodu vlastního oprávněného zájmu spočívajícího v cíleném marketingu.

Správce provádí z důvodu vlastního oprávněného obchodního zájmu propagačně - náborové akce (např. soutěže), na nichž získává e-mailové adresy zájemců, potenciálních návštěvníků za účelem zasílání newsletterů. E-mailové adresy získané z různých zdrojů posléze sdružuje a uchovává v časově neomezené (ale proměnlivé – viz dále) databázi e-mailových adres ve formě mailing listu, používaného pro zasílání hromadných newsletterů, upozornění na akce a jiných obchodních sdělení. Při zasílání hromadných e-mailů platí bezvýjimečný princip, že adresát obchodního sdělení má jednoduchou možnost prokliknutím odkazu v těle e-mailu jednou pro vždy vyřadit svou e-mailovou adresu z mailing listu správce, nepřeje-li si nadále hromadné e-maily od správce dostávat.

Zdroje získávání e-mailových adres jsou tyto: registrace návštěvníka do databáze Cashless a dobrovolné předání zájemcem prostřednictvím hostesek či ambasadorů či vyplnění soutěžní ankety prostřednictvím Google formulářů. Správce má konečně možnost získat e-mailové adresy také z databáze systému GoOut. Pokud je e-mailová adresa získána na základě přímého oslovení člověka, poznamenává se rovněž země původu adresáta pro účely zařazení daného kontaktu buď do subdatabáze "české" nebo subdatabáze "anglické" (hromadné e-maily jsou rozesílány buď v české nebo anglické verzi).

Správce vede speciální databázi, po technické stránce stejně zabezpečenou jako databáze Cashless, jež obsahuje údaje o návštěvnících, kteří se zúčastnili již ukončené akce doživotního neomezeného vstupu na všechny akce správce zdarma pro návštěvníky s vytetovaným logem festivalu. Tato databáze je vedena právě z důvodu, že již byla ukončena, a později přistoupivší návštěvníci, kteří nejsou v databázi registrováni, toto právo nemají. Vedení této databáze je tak dáno oprávněným zájmem správce. Databáze obsahuje: jméno a příjmení návštěvníka a fotografii tetování.

Správce pořizuje audiovizuální záznamy a fotografie ze svých akcí a ty zveřejňuje na svém webu a na Youtube. Tyto záznamy zachycují vždy hromadné výjevy, nikoli detailní záběry osob a už vůbec ne osoby při vykonávání soukromých aktivit.

Správce využívá tyto internetové služby: cookies, Google analytics, FB pixel a Youtube data a dále provozuje facebookové soutěže v podobě sdílení statusů a soutěže na svém webu nejčastěji v podobě odpovídání prostřednictvím Google formulářů.


Vaše práva týkající se zpracování Vašich osobních údajů

Máte právo na přístup ke svým osobním údajům. Máte právo získat od správce potvrzení, zda osobní údaje, které se Vás týkají, jsou či nejsou zpracovávány či zda Vaše identita figuruje v té či oné shora popsané databázi, a pokud je tomu tak, máte vědět, jaké osobní údaje jsou ve vztahu k Vám zpracovávány, a k následujícím informacím:

  1. a) účely zpracování – viz výše poučení o zpracování osobních údajů;
  2. b) kategorie dotčených osobních údajů – Vy jako návštěvník nebo uživatel e-mailového účtu a počítače;
  3. c) příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny – nejsou příjemci osobních údajů, správce shromážděné osobní údaje nikomu nepředává a spolupracovníci správce jsou vázáni mlčenlivostí;
  4. d) plánovaná doba, po kterou budou osobní údaje uloženy – viz výše poučení o zpracování osobních údajů, nastavení prohlížeče a fb profilu.

Máte právo na výmaz z databáze či databází. Ve vztahu k mailing listu existuje jednoduchá možnost vymazat svou e-mailovou adresu způsobem popsaným výše. Můžete dále právo žádat správce o to, aby vymazal Vaše osobní údaje ze všech jím vedených databází s výjimkou základní databáze Cashless, která je teprve po uplynutí 5-ti let hromadně anonymizována. Berte na vědomí, že výmazem z dílčí databáze ztratíte všechny výhody, které se k Vaší identitě v rámci subdatabáze váží.

Máte právo na opravu chybných, nepřesných či neaktuálních nebo doplnění neúplných osobních údajůa v rámci opravy, aktualizace či doplnění svých osobních údajů máte právo požadovat omezení zpracování osobních údajů po dobu do vyhovění (popř. ověření) Vaší žádosti.

Máte právo vznést námitky proti zpracování Vašich osobních údajů. Prakticky se jedná o výše uvedenou možnost výmazu s výjimkou základní databáze Cashless. Pokud jde o zveřejněné fotografie a audiovizuální záznamy, máte právo vznést námitku proti zveřejnění takové fotografie nebo záznamu, na nichž jste zachyceni. Správce v takovém případě vyretušuje záběr rozmazáním, popř. fotografii či záznam stáhne a smaže je.

Své žádosti a stížnosti týkající se zpracování Vašich osobních údajů zasílejte na info@letitroll.cz. Veřejnoprávní dozor nad zpracováním osobních údajů vykonává Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00, Praha 7, www.uoou.cz.