Zásady ochrany osobních údajů
Jak Montei zpracovává osobní údaje, jaké nástroje používá a jaká máte práva podle GDPR.
Tyto zásady popisují, jak Montei cz s.r.o. („Montei“, „my“) zpracovává osobní údaje, když navštívíte montei.digital, prohlížíte obsah nebo nás kontaktujete. Vystupujeme jako správce osobních údajů ve smyslu článku 4 odst. 7 nařízení (EU) 2016/679 (GDPR).
Pokud máte jakýkoli dotaz, napište nám na hello@montei.digital.
1. Správce
- Název: Montei cz s.r.o.
- Sídlo: Vrchlického 439/29, 150 00 Praha 5, Česká republika
- IČO: 24903396
- DIČ: CZ24903396
- E-mail: hello@montei.digital
- Telefon: +420 775 915 612
Pověřence pro ochranu osobních údajů jsme nejmenovali, není to pro nás zákonná povinnost. Hlavním kontaktem pro otázky soukromí je e-mail výše.
2. Jaké údaje zpracováváme a proč
Zpracováváme následující kategorie osobních údajů:
- Analytika webu (na základě souhlasu): Pokud nám udělíte souhlas s analytikou v cookie liště, sbíráme produktové události přes PostHog (zobrazení stránek, kliknutí, doba relace, metadata zařízení a prohlížeče, interní `distinct_id`) a Google Analytics 4 (zobrazení stránek, zdroj návštěvnosti, přibližná poloha na úrovni města, podobná data o zařízení). Slouží nám k pochopení, jak je web používán, a k jeho zlepšení.
- Marketingové pixely (na základě souhlasu): Pokud udělíte souhlas s marketingem, mohou se přes náš Google Tag Manager načíst reklamní a remarketingové pixely třetích stran. K datu výše žádné marketingové pixely aktivně nepoužíváme.
- Záznam chyb (na základě souhlasu): Pokud udělíte souhlas s analytikou, mohou být JavaScriptové chyby ve vašem prohlížeči odeslány do PostHog včetně stack trace, URL stránky a základních informací o prohlížeči, abychom mohli chyby opravit.
- Kontaktní formulář: Pokud nám odešlete zprávu, dostáváme vaše jméno, e-mail a obsah zprávy, abychom mohli odpovědět. Tato data neobohacujeme, neprofilujeme ani neprodáváme.
- Nezbytná technická data: Ukládáme malou cookie "montei_consent", která zaznamenává vaše preference cookies, a cookie "NEXT_LOCALE" pro zapamatování jazyka. Náš poskytovatel hostingu přijímá IP adresu každého požadavku pro provoz a bezpečnost služby.
Osobní údaje neprodáváme, neprovádíme automatizované rozhodování s právními účinky a necílíme na děti mladší 16 let.
3. Právní základ (čl. 6 GDPR)
- Čl. 6 odst. 1 písm. a) - souhlas: Analytika webu, záznam chyb a marketingové pixely se zpracovávají jen s vaším výslovným souhlasem uděleným v cookie liště. Souhlas můžete kdykoliv odvolat (viz bod 8).
- Čl. 6 odst. 1 písm. b) - předsmluvní jednání / plnění smlouvy: Zpracování dat z kontaktního formuláře pro odpověď na váš dotaz.
- Čl. 6 odst. 1 písm. f) - oprávněný zájem: Zpracování nezbytné cookie"montei_consent" (která sama zaznamenává váš souhlas) a bezpečnostní logování IP adres na úrovni hostingu.
4. Příjemci a zpracovatelé
Využíváme následující zpracovatele, kteří zpracovávají osobní údaje na náš pokyn:
- PostHog Inc. (USA) - produktová analytika. Data jsou uložena na PostHog EU Cloud (servery ve Frankfurtu, Německo), takže za běžného provozu neopouští EU.
- Google Ireland Ltd. (Irsko) - Google Analytics 4 a Google Tag Manager. Subzpracovatelem je Google LLC (USA).
- Fly.io, Inc. (USA) - hosting aplikace. Provoz běží v evropském regionu; přístupové logy se uchovávají krátce pro účely bezpečnosti.
5. Mezinárodní předávání dat
PostHog hostuje data v EU, takže analytické události za běžného provozu EU neopouštějí. PostHog Inc. a Fly.io Inc. jsou nicméně společnosti se sídlem v USA a mohou mít administrativní přístup k systémům obsahujícím data. Předávání do USA je chráněno Standardními smluvními doložkami (Module 2 / 3 dle situace) a doplňkovými opatřeními jako šifrování v klidu. Google Analytics může předávat data mimo EU; Google publikuje vlastní SCC a certifikaci podle EU-U.S. Data Privacy Framework na policies.google.com/privacy.
6. Doba uchování
- Události PostHog: 12 měsíců (výchozí PostHog).
- Události Google Analytics 4: 2 měsíce (minimum GA4, nastavené v naší konfiguraci property).
- Zprávy z kontaktního formuláře: do vyřízení dotazu plus rozumné období pro follow-up; typicky mažeme z e-mailové schránky do 12 měsíců.
- Cookie "montei_consent": 12 měsíců od poslední interakce s cookie lištou.
- Cookie "NEXT_LOCALE": 12 měsíců.
7. Vaše práva podle GDPR
Ve vztahu ke svým osobním údajům máte následující práva:
- Právo na přístup (čl. 15) - získat kopii údajů, které o vás vedeme.
- Právo na opravu (čl. 16) - opravit nepřesné údaje.
- Právo na výmaz (čl. 17) - požádat o smazání, s výjimkou zákonných výjimek.
- Právo na omezení zpracování (čl. 18).
- Právo na přenositelnost (čl. 20).
- Právo vznést námitku (čl. 21) - včetně proti zpracování na základě oprávněného zájmu.
- Právo podat stížnost u dozorového úřadu - v ČR Úřad pro ochranu osobních údajů. Občané EU/EHS mohou podat stížnost i u svého národního úřadu.
Pro uplatnění kteréhokoliv z těchto práv napište na hello@montei.digital. Odpovíme do jednoho měsíce.
8. Odvolání souhlasu
Souhlas s cookies můžete kdykoliv změnit nebo odvolat tlačítkem v patičce webu, nebo vymazáním cookies tohoto webu ve vašem prohlížeči. Odvoláním souhlasu není dotčena zákonnost zpracování provedeného před odvoláním.
9. Aktualizace zásad
Tyto zásady aktualizujeme, pokud se změní způsob zpracování (nový zpracovatel, nový analytický nástroj). Datum "poslední aktualizace" v záhlaví odráží nejnovější změnu.