EVA
EVA

Zásady ochrany osobních údajů

Platforma EVA — služba zpřístupňování digitálního obsahu pro vzdálenou identifikaci a ověření elektronického podpisu. Verze 0.90 — PRACOVNÍ VERZE.

⚠ Verze 0.90 — PRACOVNÍ VERZE. Tato verze slouží zejména pro účely testování platformy EVA. Finální verze bude vydána po ukončení pilotního provozu. Provozovatel si vyhrazuje právo Zásady v této fázi upravovat, vždy s předstihem oznámení Uživateli.
Provozovatel a (v určitém rozsahu) Správce osobních údajů:
Mgr. Michal Straka, LL.M., advokát
IČO: 03065766
ev. č. ČAK: 21129
Sídlo: Na Pankráci 1010/51, 140 00 Praha 4
Datová schránka: n6z4vin
Pověřenec pro ochranu osobních údajů (DPO): Provozovatel je vlastním pověřencem (čl. 37 GDPR).
Kontaktní e-mail: advokat@michalstraka.cz

1. Úvod a rozsah

Tyto Zásady popisují, jak v platformě EVA — službě zpřístupňování digitálního obsahu pro vzdálenou identifikaci a ověření elektronického podpisu (dále jen „Platforma") — zpracováváme osobní údaje. Vážíme si Vašeho soukromí a údaje zpracováváme v souladu s nařízením (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.

Služby (dále také „Služby Platformy") jsou digitální obsah bez fyzických nosičů poskytovaný Provozovatelem prostřednictvím Platformy v rozsahu definovaném Obchodními podmínkami pro Klienty (zejména čl. 3 VOP), tj. zejména služba prokázání totožnosti podle § 25d ZoA, služba elektronického podepisování dokumentů a další služby v podobě digitálního obsahu (protokol o schůzce, auditní stopa, archivace záznamů, generování protokolů a podobné). Smlouva je smluvní vztah mezi Provozovatelem a Uživatelem, jehož předmětem je poskytování Služeb.

Tyto Zásady tvoří nedílnou součást Obchodních podmínek pro Klienty a (pro vztah Provozovatel ↔ Advokát) Advokátních podmínek.

2. Komu jsou Zásady určeny

Tyto Zásady jsou určeny:

3. Provozovatel ve dvojí roli — Správce vs Zpracovatel

Provozovatel je ve vztahu k osobním údajům Uživatelů zpracovávaným v rámci Služeb Platformy ve dvojí roli:

3.1 Provozovatel jako Samostatný správce (čl. 4 odst. 7 GDPR)

Provozovatel je samostatným správcem osobních údajů Uživatele zpracovávaných pro vlastní účely Provozovatele spočívající v poskytování Služeb Platformy a v navazujících oprávněných zájmech. V této roli Provozovatel:

Rozsah údajů v této roli — minimum nezbytné: jméno, příjmení, e-mailová adresa Uživatele. Provozovatel tyto údaje získává typicky prostřednictvím pozvánky vytvořené Advokátem.

3.2 Provozovatel jako Zpracovatel (čl. 4 odst. 8 a čl. 28 GDPR)

Provozovatel je zpracovatelem osobních údajů Uživatele zpracovávaných na pokyn Advokáta jako samostatného Správce. Týká se to údajů, které Advokát zpracovává z titulu své zákonné povinnosti podle § 25d ZoA (vzdálená identifikace klienta) a § 25b ZoA (vedení knihy o prohlášeních o pravosti podpisu a archivace).

V této roli Provozovatel:

Rozsah údajů v této roli: kompletní soubor identifikačních údajů získaný prostřednictvím služby Bank iD a údaje generované při průběhu identifikace (viz čl. 4 níže).

4. Jaké osobní údaje zpracováváme

4.1 Údaje zpracovávané Provozovatelem jako Správcem (vlastní účely)

4.2 Údaje zpracovávané Provozovatelem jako Zpracovatelem (na pokyn Advokáta)

Tyto údaje Advokát zpracovává jako Správce z titulu své zákonné povinnosti podle § 25d ZoA. Provozovatel je zpracovává výhradně na pokyn Advokáta a v rozsahu nezbytném pro plnění této zákonné povinnosti:

4.3 Zvláštní kategorie osobních údajů (čl. 9 GDPR)

Zvláštní kategorie osobních údajů ve smyslu čl. 9 GDPR (zejména údaje o zdravotním stavu, biometrické údaje pro účely identifikace, údaje o rasovém nebo etnickém původu, politických názorech, náboženském vyznání, členství v odborech, sexuálním životě nebo sexuální orientaci) Provozovatel nezpracovává.

5. Účel zpracování a právní základ

6. Doba zpracování

7. Vaše právo vznést námitku proti přímému marketingu

Uživatel má právo kdykoliv vznést námitku proti zpracování svých osobních údajů pro účely přímého marketingu (zasílání obchodních sdělení Provozovatele) podle čl. 21 odst. 2 a 3 GDPR. Toto právo je absolutní — Provozovatel po obdržení námitky bezodkladně ukončí zpracování pro tyto účely.

Námitku lze vznést:

Provozovatel po obdržení námitky:

8. Příjemci osobních údajů a další správci

8.1 Bankovní identita, a.s. — samostatný správce

Bankovní identita, a.s., IČO 09513817, se sídlem Smrčkova 2485/4, 180 00 Praha 8, je ve vztahu k údajům získaným v rámci ověření identity klienta samostatným správcem osobních údajů ve smyslu čl. 4 bodu 7 GDPR. Provozovatel (EVA) a Bankovní identita, a.s. nejsou společnými správci ve smyslu čl. 26 GDPR. Údaje jsou předávány Provozovateli na základě souhlasu Uživatele uděleného v rozhraní jeho banky a v rozsahu jím odsouhlaseném. Zásady zpracování osobních údajů Bank iD jsou dostupné na bankid.cz/ochrana-osobnich-udaju.

8.2 Zpracovatelé Provozovatele

Některé činnosti zpracování provádějí pro Provozovatele zpracovatelé v následujících kategoriích, s nimiž má Provozovatel uzavřené odpovídající zpracovatelské smlouvy podle čl. 28 GDPR:

8.3 Další příjemci

Údaje obecně nepředáváme do třetích zemí mimo EU/EHP. Pokud k takovému předání výjimečně dojde, je zajištěno postupně:

  1. primárně na základě rozhodnutí Evropské komise o odpovídající úrovni ochrany (adequacy decision) podle čl. 45 GDPR — typicky v rámci EU-US Data Privacy Framework (rozhodnutí Komise (EU) 2023/1795) nebo obdobných rozhodnutí pro jiné jurisdikce;
  2. není-li to možné, prostřednictvím standardních smluvních doložek schválených Evropskou komisí podle rozhodnutí Komise (EU) 2021/914 ze dne 4. června 2021 (Standard Contractual Clauses) nebo jiných vhodných záruk podle čl. 46 GDPR.

9. Vaše práva

V souladu s GDPR máte (jako subjekt údajů) tato práva:

Své právo můžete uplatnit e-mailem na advokat@michalstraka.cz. Provozovatel reaguje na žádost nejpozději do 30 dnů od jejího obdržení; ve složitějších případech lze lhůtu prodloužit o další 60 dnů s předchozí informací Uživateli.

10. Bezpečnost zpracování

Provozovatel aplikuje tato technická a organizační opatření v souladu s čl. 32 GDPR:

11. Cookies a podobné technologie

Platforma EVA používá cookies a podobné technologie (lokální úložiště prohlížeče) ve čtyřech kategoriích. Vaše volby můžete kdykoli upravit klikem na odkaz Nastavení cookies v patičce kterékoli stránky. Souhlas je platný nejvýše 13 měsíců, potom vás požádáme znovu.

11.1 Nezbytné (vždy aktivní)

Pro tyto cookies se podle § 89 odst. 3 zákona č. 127/2005 Sb., o elektronických komunikacích, a podle čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy), nevyžaduje souhlas Uživatele, neboť jsou technicky nezbytné pro poskytování Služeb Platformy výslovně požadovaných Uživatelem.

11.2 Funkční (volitelné, defaultně vypnuté)

Funkční úložiště si pamatuje vaše preference mezi návštěvami a vylepšuje uživatelský komfort. Právní základ: čl. 6 odst. 1 písm. a) GDPR (souhlas). Bez souhlasu jsou tyto preference omezeny na aktuální relaci.

11.3 Výkonové

Momentálně nevyužíváme. Pokud bychom v budoucnu zavedli analytiku výkonu Platformy (např. self-hosted anonymizovaný Plausible nebo Matomo), aktivovala by se pouze po vašem souhlasu na základě čl. 6 odst. 1 písm. a) GDPR.

11.4 Marketingové

Momentálně nevyužíváme a v dohledném horizontu neplánujeme zavádět cílení obchodních sdělení, retargeting ani podobné technologie. Pokud by k tomu došlo, aktivovaly by se pouze po vašem souhlasu na základě čl. 6 odst. 1 písm. a) GDPR a o této změně vás budeme předem informovat.

12. Změny Zásad

Tyto Zásady mohou být průběžně aktualizovány. Aktuální verzi naleznete vždy na adrese /privacy. O podstatných změnách Provozovatel informuje Uživatele e-mailem nebo prostřednictvím Platformy nejméně 14 dní předem.

13. Kontakt

Dotazy ke zpracování osobních údajů, žádosti o uplatnění práv podle čl. 9, námitky proti přímému marketingu podle čl. 7 a žádosti o specifikaci sub-zpracovatelů podle čl. 8.2 směřujte na:

Verze 0.90 — PRACOVNÍ VERZE · platnost od 1. 6. 2026