Smlouva o zpracování osobních údajů
Naposledy aktualizováno: 8. června 2026
Tato smlouva popisuje, jak KookiOk (provozovaný fyzickou osobou) zpracovává osobní údaje vaším jménem. Doplňuje Podmínky používání.
Role
Ve vztahu k osobním údajům návštěvníků vašeho webu zpracovávaným prostřednictvím skriptu souhlasu a administrace KookiOk jste správcem vy a KookiOk je vaším zpracovatelem. Účely a prostředky určujete vy; my jednáme podle vašich doložených pokynů.
Předmět a doba zpracování
KookiOk zpracovává údaje o souhlasu návštěvníků za účelem zajištění zachycení, uložení a prokázání souhlasu, skenování cookies a sledovacích nástrojů, analytiky a tvorby přehledů, a to po dobu, po kterou službu používáte.
Kategorie údajů a subjektů údajů
Subjekty údajů jsou návštěvníci vašich webů. Zpracovávané údaje zahrnují pseudonymní identifikátor souhlasu, volby souhlasu, časové razítko, anonymizovanou IP adresu, identifikátor prohlížeče (user-agent), příznak Global Privacy Control a odvozenou zemi a jazyk.
IP adresy se před uložením anonymizují a nepoužívá se žádné snímání otisku zařízení (fingerprinting). KookiOk záměrně nezpracovává zvláštní kategorie osobních údajů.
Naše povinnosti zpracovatele
- Zpracovávat osobní údaje pouze podle vašich doložených pokynů.
- Zajistit, aby se osoby oprávněné zpracovávat údaje zavázaly k mlčenlivosti.
- Zavést vhodná technická a organizační bezpečnostní opatření.
- Být vám nápomocni při žádostech subjektů údajů a při plnění povinností v oblasti bezpečnosti a porušení zabezpečení.
- Po ukončení údaje smazat nebo anonymizovat, jak je popsáno níže.
Další zpracovatelé
Pověřujete další zpracovatele uvedené v našich Zásadách ochrany osobních údajů - Microsoft Azure (France Central), Azure Communication Services a Vercel pro marketingový web. O zamýšlených změnách vás budeme informovat a vy proti nim můžete vznést námitku z přiměřených důvodů týkajících se ochrany osobních údajů.
Bezpečnostní opatření
Opatření zahrnují hosting v EU, šifrování při přenosu, anonymizaci IP adres, kontrolní otisky záznamů o souhlasu pomocí SHA-256, skenování s ochranou proti SSRF, řízení přístupu a auditní protokolování a to, že na naše plochy nepouštíme nástroje sledování třetích stran.
Mezinárodní předávání
Infrastruktura se nachází v Evropské unii. Pokud jsou osobní údaje předávány mimo EHP, spoléháme na vhodné záruky, jako jsou standardní smluvní doložky EU.
Žádosti subjektů údajů a výmaz
Jsme vám nápomocni při vyřizování žádostí o přístup, výmaz a přenositelnost. Výmaz se provádí deidentifikací záznamů při zachování auditní stopy vyžadované právními předpisy. Po ukončení se údaje o souhlasu smažou nebo anonymizují v souladu s plánem uchovávání uvedeným v našich Zásadách ochrany osobních údajů.
Porušení zabezpečení osobních údajů
Poté, co se dozvíme o porušení zabezpečení osobních údajů týkajícím se údajů, které pro vás zpracováváme, vás bez zbytečného odkladu vyrozumíme a poskytneme vám informace, které přiměřeně potřebujete ke splnění vlastních ohlašovacích povinností.
Audity
Na přiměřenou žádost vám zpřístupníme informace nezbytné k prokázání souladu s touto smlouvou a umožníme audity a přispějeme k nim, a to s výhradou přiměřené mlčenlivosti a přiměřeného předstihu.
Odpovědnost, změny a kontakt
Tato smlouva podléhá ustanovením o odpovědnosti uvedeným v Podmínkách používání. Můžeme ji aktualizovat tak, aby odrážela právní nebo provozní změny. Dotazy: contact@kookiok.com.