Zásady ochrany osobních údajů - SSI International GmbH

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ MySSI

Verze 07.2025

PREAMBULE A ROZSAH TĚCHTO ZÁSAD OCHRANY OSOBNÍCH ÚDAJŮ

SSI International GmbH vám nabízí celou řadu produktů a služeb v souvislosti s potápěním a plaváním. Tyto produkty a služby jsou mimo jiné nabízeny online na stránkách divessi.com a také v MySSI aplikaci pro mobilní použití (společně "MySSI").

Následující oddíly 1 až 8 včetně Přílohy ("Obecná ustanovení") vysvětlují, jak shromažďujeme a používáme vaše osobní údaje, když používáte MySSI. Dodatek v Kapitola 9 ("Kalifornská ustanovení" a společně s Obecnými ustanoveními "Zásady ochrany osobních údajů") obsahuje další ustanovení v souladu s kalifornským zákonem o ochraně osobních údajů spotřebitelů ("CCPA"), která se vztahují pouze na obyvatele Kalifornie. Kalifornská ustanovení doplňují obecná ustanovení, ale v případě jakéhokoli rozporu mezi obecnými ustanoveními a kalifornskými ustanoveními mají přednost kalifornská ustanovení, avšak pouze ve vztahu k obyvatelům Kalifornie.

V případě potřeby budeme tyto zásady ochrany osobních údajů aktualizovat s ohledem na vývoj MySSI a v souladu se změnami v právních předpisech a judikatuře. Proto tyto zásady ochrany osobních údajů pravidelně revidujeme a doporučujeme vám, abyste si je v pravidelných intervalech znovu přečetli a seznámili se s jejich nejaktuálnější verzí.

1. OBECNÁ USTANOVENÍ

1.0 Kontrolér

MySSI je provozován společností SSI International GmbH („SSI“, „my“, „nás“) jako správcem údajů podle čl. 4 odst. 7 obecného nařízení o ochraně osobních údajů („GDPR“). Můžete nás kontaktovat na adrese:

Adresa: Johann-Hoellfritsch-Straße 6 - 90530 Wendelstein - Německo -

email: privacy@diveSSI.com

Tel: + 49-9129-909938-0

Našeho pověřence pro ochranu osobních údajů můžete kontaktovat na adrese:

Adresa: SSI International GmbH c/o Privacy - Johann-Hoellfritsch-Straße 6- 90530 Wendelstein - Německo

Vezměte prosím na vědomí, že společně určujeme účely a prostředky zpracování týkající se provádění výcviku, poskytování výcvikového obsahu a vydávání certifikací, včetně doručování certifikací studentům, jakož i správy certifikací a osobních údajů studentů v MySSI s autorizovanými SSI výcvikovými centry. V případě potřeby můžete získat kopii nebo shrnutí dohody o společném správci, a to kontaktováním SSI na adrese privacy@diveSSI.com.

1.1. Co jsou to osobní údaje?

GDPR a vnitrostátní zákony o ochraně osobních údajů chrání základní práva a svobody osob a jejich právo na ochranu osobních údajů. Podle čl. 4 odst. 1 GDPR se "osobními údaji" rozumí veškeré informace týkající se identifikované nebo identifikovatelné fyzické osoby ("subjekt údajů"); identifikovatelnou fyzickou osobou se rozumí osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, jako je jméno, identifikační číslo, lokalizační údaje, online identifikátor atd. Za osobní údaje se tedy považují adresy, telefonní čísla, e-mailové adresy, ID uživatelů, čísla kreditních karet, ID účtů na sociálních sítích, uživatelská jména, IP adresy, údaje GPS atd.

1.2. Pro jaké účely obecně shromažďujeme osobní údaje a jste povinni své osobní údaje poskytnout?

Během používání MySSI shromažďujeme konkrétní osobní údaje našich uživatelů MySSI ("uživatel" nebo "vy"), jak je podrobně vysvětleno níže.

Vezměte prosím na vědomí, že nejste ze zákona povinni nám poskytnout příslušné osobní údaje. Pokud však určité Osobní údaje neposkytnete, je možné, že vám nebudeme moci nabídnout všechny služby začleněné do MySSI.

2. NAKLÁDÁNÍ S OSOBNÍMI ÚDAJI UŽIVATELŮ MYSSI

2.0 Shromažďování vašich údajů, když používáte MySSI pro informační účely a když nás kontaktujete

Pokud používáte MySSI čistě pro informační účely, aniž byste s námi dále komunikovali, shromažďujeme pouze osobní údaje, které nám předává váš prohlížeč. Pro zobrazení MySSI shromažďujeme následující osobní údaje, které jsou technicky nezbytné k tomu, abychom vám mohli MySSI poskytnout:

  • IP adresa,
  • Datum a čas žádosti,
  • Rozdíl časových pásem od greenwichského času (GMT),
  • obsah žádosti (aktuální webová stránka),
  • stav přístupu/http stavový kód,
  • resp. přenesené množství dat,
  • webové stránky, ze kterých byla žádost přijata,
  • použitý prohlížeč,
  • operační systém a jeho rozhraní,
  • jazyk a verze softwaru prohlížeče

Pokud nás kontaktujete emailem nebo prostřednictvím kontaktního formuláře, zpracováváme osobní údaje, které jste nám v této souvislosti poskytli (např. jméno, e-mailovou adresu, dotaz atd.), abychom mohli odpovědět na vaši zprávu. V případě vzniku následných dotazů mohou být vaše Osobní údaje předány odpovědné osobě(např. oddělení IT, právnímu oddělení, logistice atd.). Zpracování je založeno na plnění smlouvy nebo za účelem provedení kroků na vaši žádost před uzavřením smlouvy, (čl. 6 odst. 1 písm. b) GDPR), za účelem splnění právních povinností (čl. 6 odst. 1 písm. c) GDPR) nebo na základě našich oprávněných zájmů (čl. 6 odst. 1 písm. f) GDPR).

2.1. Shromažďování údajů o uživatelích při účasti na výcvikových programech

SSI poskytuje uživatelům výcvikové programy – také nazývané digitální výukové produkty SSI – na MySSI

Zpracováváme následující informace od účastníků SSI výcvikových programů:

  • Jméno, křestní jméno,
  • Ulice, poštovní schránka
  • PSČ, Město
  • Stát, země
  • Emailová adresa
  • Telefonní čísla
  • Datum narození
  • Oslovení, pohlaví
  • Osobní fotografie
  • Jazyk
  • SSI Master ID
  • Typ kurzu, průběh kurzu
  • Certifikační údaje (číslo, datum, instruktor, počet ponorů v době certifikace, rok zahájení potápění)
  • Autorizované SSI výcvikové centrum Přidružení
  • Aktuální geodata při používání různých funkcí aplikace MySSI
  • Údaje o zdraví
  • Údaje o pojištění specifických potápěčských pojistek (pokud se vztahuje)
  • SSI členské číslo (pro profesionály)
  • Údaje pro zajištění kvality (pro profesionály)

SSI může výše uvedené údaje předávat svým členům – SSI DiveCenters nebo Resorts („SSI Autorizovaná výcviková centra“) a SSI profesionálové nebo instruktoři („Instruktoři“) – prostřednictvím MySSI pro účely výcviku a certifikace. Stejně tak mohou mít přístup k těmto údajům externí společnosti za účelem správy a zlepšování digitálních pracovních postupů digitálních výukových produktů SSI.

Právním základem pro zpracování těchto údajů je plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR), váš souhlas (čl. 6 odst. 1 písm. a) GDPR) nebo oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR).

2.2. Využití údajů o uživatelích při účasti ve výcvikových programech

MySSI přihlášení

Osobní údaje uvedené výše v bodě 2.1 jsou zpracovávány, když se zaregistrujete do MySSI nebo když vás SSI výcvikové centrum nebo instruktor zaregistruje za účelem vytvoření uživatelského profilu.

Jakmile budou vaše údaje shromážděny v MySSI, obdržíte od SSI automaticky vygenerovaný email s vaším uživatelským jménem a heslem, abyste mohli aktivovat svůj účet MySSI. Aktivace vašeho účtu je nutná pro získání jakékoli SSI certifikace a zajišťuje vám přístup k výukovým materiálům i k informacím ve vašem osobním profilu (např. pokrok ve výuce, získané certifikace, úroveň vzdělání atd.). Osobní účet bude dále obsahovat informace o stavu vašeho postupu ve výcviku a certifikaci kdykoli.

Popsané zpracování je nezbytné pro plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR).

Za účelem vaší identifikace a ověření, že máte všechna potřebná osvědčení, která vás opravňují k potápění, můžeme sdílet s ostatními autorizovanými výcvikovými středisky SSI a případně s jejich přidruženými instruktory vaše osobní údaje, jak je popsáno výše, pokud jste k tomu dali souhlas a tuto možnost jste aktivovali v nastavení ochrany osobních údajů v účtu MySSI, jak je podrobně vysvětleno v bodě 2.4.

Právním základem pro sdílení vašich údajů s jinými SSI výcvikovými centry je váš souhlas (čl. 6 odst. 1 písm. a) GDPR).

Využití digitální výuky platformy

V rámci výcviku a za účelem certifikace se zaznamenávají a ukládají údaje o pokroku ve výcviku, splnění výkonnostních požadavků, výsledcích zkoušek atd. K těmto údajům má přístup autorizované SSI výcvikové centrum, které jste si vybrali, a všichni instruktoři přidružení k autorizovanému SSI výcvikovému centru, SSI a externí poskytovatelé služeb, kteří jsou nezbytní pro poskytování služeb.

Právním základem pro sdílení vašich údajů s jinými SSI výcvikovými centry je váš souhlas (čl. 6 odst. 1 písm. a) GDPR).

V rámci SSI Řízení kvality obdrží účastníci/uživatelé emailem dotazníky o SSI výcvikovém programu a další informace/dokumenty, např. o průběhu kurzu, certifikační údaje atd. Kromě toho budou prostřednictvím platformy dostávat korespondenci pro zajištění kvality a také další možnosti vzdělávání. Popsané zpracování je založeno na našem oprávněném zájmu (čl. 6 odst. 1 písm. f) GDPR).

V rámci digitální výuky mohou uživatelé na jednotlivých stránkách SSI výcvikových programů uvádět další osobní údaje, dělat si osobní poznámky a klást otázky ke konkrétnímu obsahu a na požádání je sdílet se svým autorizovaným SSI výcvikovým centrem nebo instruktorem. Zpracování je založeno na oprávněných zájmech (čl. 6 odst. 1 písm. f) GDPR).

MySSI také umožňuje uživateli nahrát určité dokumenty potřebné pro výcvik a certifikaci, které si mohou prohlédnout i další oprávněné osoby, jako je SSI, autorizovaná SSI výcviková centra nebo instruktoři. Popsané zpracování je nezbytné pro plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR).

Používání funkcí digitální certifikace a dokumentů

MySSI také umožňuje uživateli nahrát určité dokumenty potřebné pro výcvik a certifikaci, jako jsou doklady o první pomoci, KPR, podávání kyslíku při potápěčských nehodách a lékařské prohlášení podepsané praktickým lékařem, které mohou na základě osobního nastavení ve funkci Ochrana osobních údajů prohlížet i další oprávněné strany, například SSI, autorizovaná SSI výcviková centra nebo instruktoři.

Popsané zpracování je nezbytné pro plnění smlouvy(čl. 6 odst. 1 písm. b) GDPR), s výjimkou zpracování vašeho lékařského prohlášení. U posledně jmenovaného je právním základem činnosti zpracování váš výslovný souhlas (čl. 9 odst. 2 písm. a) GDPR).

Použití funkce Digitální DiveLog s přenosem GPS dat

Při používání funkce DiveLog (digitální logbook) s funkcí sdílení polohy/lokace aktivovanou uživatelem na chytrém telefonu a/nebo tabletu uživatele a za účelem identifikace dostupných míst pro potápění a logovat ponory pro vás zpracováváme při používání DiveLog:

  • Vaše GPS nebo údaje o poloze, pokud jste v chytrém telefonu a/nebo tabletu aktivovali funkci přenosu polohy,

Právním základem pro popsanou činnost zpracování je váš souhlas (čl. 6 odst. 1 písm. a) GDPR).

Aktivací funkcí sdílení osobního profilu jako potápěčského parťáka lze s potápěčským parťákem sdílet geo údaje o místě potápění, maximální hloubky a času a jméno a příjmení potápěče, který údaje sdílel, a zalogované údaje o potápění prostřednictvím skenování QR kódu mezi osobními mobilními zařízeními.

Popsané zpracování je založeno na vašem souhlasu (čl. 6 odst. 1 písm. a) GDPR).

2.3. Využívání údajů uživatelů při využívání služeb MySSI

Funkce používání vybavení

Pokud používáte funkci MySSI equipment, můžete si zaregistrovat své vybavení na svém profilu na MySSI a dostávat automatické upomínky na potřebný servis vybavení.

Do služby MySSI můžete nahrát následující informace:

  • osobní vybavení a související údaje, jako je značka, model, popis, sériové číslo, datum nákupu, prodejce/obchod atd.,
  • některé dokumenty týkající se vybavení, jako jsou doklady o servisu a údržbě, záruční listy, kopie nákupních faktur atd.,

Právním základem pro jeho činnost zpracování je oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR).

  • Právním základem pro tuto činnost zpracování jsou oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR).

Používání funkcí SSI Vyhledávač center a SSI Kalendář událostí s přenosem dat GPS.

Přijaté informace GPS o poloze uživatele (pokud je uživatel aktivuje) budou použity k tomu, aby byly uživateli poskytnuty požadované informace, např. vyhledávač výcvikových center. Kalendář událostí si vyžádá údaje GPS pro lokalizaci nejbližšího SSI autorizovaného SSI výcvikového centra nebo události. Popsané zpracování je založeno na vašem souhlasu (čl. 6 odst. 1 písm. a) GDPR).

Marketingová komunikace na míru od SSI nebo třetích stran a zlepšování produktů

SSI shromažďuje vaše PSČ, město, stát, zemi, datum narození, typ kurzu, průběh kurzu, příslušnost k autorizovanému SSI výcvikovému centru, aktuální geodata a údaje uvedené výše v oddíle 2.3, aby identifikovala vaše zájmy a mohla vám poskytovat přizpůsobené reklamní materiály prostřednictvím newsletterů, v aplikaci nebo ve vašem osobním dashboardu a speciální nabídky na základě vašich zájmů (profilování). Právním základem pro zpracování údajů je váš souhlas (čl. 6 odst. 1 písm. a) GDPR a čl. 5 odst. 3 směrnice o ochraně soukromí v elektronických komunikacích). SSI navíc shromažďuje funkční údaje týkající se MySSI, aby mohla vylepšovat produkty a služby MySSI a SSI. Právním základem pro toto zpracování údajů je náš oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR).

Zpravodaj

Po přihlášení k odběru zpravodaje a potvrzení přihlášení prostřednictvím emailu s dvojitým potvrzením, který obdržíte, budeme zpracovávat vaše jméno, e-mailovou adresu, IP adresu, zemi a jazyk, jakož i volitelně zvolené zájmy týkající se obsahu zpravodaje. Newsletter bude zasílán za účelem zasílání (i) personalizovaných marketingových a produktových informací týkajících se zboží a služeb ze sportovní produktové řady skupiny HEAD, (ii) personalizovaných propagačních informací a novinek odpovídajících vašim zájmovým kategoriím a/nebo na základě vašeho používání webových stránek (například časté prohlížení produktů ve vašich vybraných zájmových kategoriích a geolokalizace), (iii) průzkumů spokojenosti týkající se služeb, produktů a poradenství skupiny HEAD a analýz poptávky, (iv) soutěží, kupónů, slevových kampaní a her o ceny a (v) elektronických přání zasílaných e-mailem.

Když shromažďujeme vaši emailovou adresu v souvislosti s prodejem produktu nebo služby, můžeme vaši emailovou adresu použít také pro přímý marketing podobných produktů nebo služeb (prostřednictvím našeho zpravodaje), pokud jste se předem neodhlásili z této komunikace. Máte právo se kdykoli odhlásit a my vám v každé takové komunikaci poskytneme možnost odhlášení, např. prostřednictvím odkazu pro odhlášení. Právním základem pro tuto operaci zpracování je náš oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR a čl. 13 odst. 2 směrnice o soukromí a elektronických komunikacích. (nevztahuje se na zákazníky z Austrálie)

Na základě vaší IP adresy a s pomocí našich „Browser Region Managers“ můžeme při používání MySSI lokalizovat region, ve kterém se nacházíte. Tyto informace budou uloženy, aby vás nasměrovaly na regionální podstránku a přihlášení k odběru newsletteru platného pro vaši zemi pobytu. Při tom neurčujeme vaši přesnou polohu. Před přihlášením k odběru našeho zpravodaje můžete ručně změnit přiřazenou zemi pomocí rozevíracího menu zemí na našem webu nebo po přihlášení k odběru našeho zpravodaje aktualizací svých preferencí (namísto přiřazení země/jazyka prostřednictvím Správce regionů prohlížeče).

Personalizované propagační informace a novinky jsou zasílány na základě vaší IP adresy a vašeho chování při používání MySSI (profilování). Na základě vaší IP adresy a s pomocí našich „Browser Region Managers“ vám můžeme zasílat regionální nabídky v rozsahu, v jakém jste s tím souhlasili. Při tom také analyzujeme frekvenci kliknutí výhradně pro vámi vybrané oblasti zájmu „[potápění, potápění v otevřené vodě,…]“ a například v případě častého používání sekce „[potápění]“ vám na základě výše popsaného souhlasu zasíláme e-mailem informace z této oblasti zájmu. Analýza se provádí na základě následujících metod hodnocení a pořadí preferencí: Údaje o vašem chování při používání MySSI jsou anonymně porovnávány s empirickými hodnotami pro podobné datové soubory v naší databázi. Na základě toho vypočítáváme pravděpodobnost potenciálních budoucích kontaktů a nákupů u nás. Můžeme tak také vytvářet odpovídající nabídky a zasílat informace, které podle našich zkušeností zajímaly zákazníky s podobným chováním. V rámci tohoto procesu můžeme také vytvářet anonymizované a pseudonymizované uživatelské profily.

Při přihlášení k odběru zpravodaje také ukládáme vaši IP adresu a datum a čas registrace. Tyto údaje se ukládají pouze jako důkaz pro případ, že by třetí strana zneužila e-mailovou adresu a přihlásila se k odběru zpravodaje bez vědomí oprávněného vlastníka. Osobní údaje shromážděné při přihlášení k odběru zpravodaje nejsou předávány třetím stranám pro marketingové účely.

Právním základem pro tuto činnost zpracování je váš souhlas (čl. 6 odst. 1 písm. a) GDPR).

Svůj souhlas se zasíláním zpravodajů můžete kdykoli bez udání důvodu odvolat s účinností do budoucna (například prostřednictvím odkazu pro odhlášení na konci každého zpravodaje nebo e-mailem na adresu privacy@diveSSI.com).

2.4. Nastavení ochrany osobních údajů - zpřístupnění ostatním uživatelům aplikace a zpracování anonymizovaných údajů

Registrovaní uživatelé MySSI si mohou v nastavení svého profilu zvolit úroveň důvěrnosti většiny svých informací definováním nastavení viditelnosti jako "Everyone" (viditelné pro všechny), "Buddies" (viditelné pro přijaté parťáky) nebo "Private" (viditelné pouze pro uživatele). Výchozí nastavení MySSI pro nové uživatele je vždy "Private" (Soukromé), takže nový uživatel musí aktivně povolit vyšší úrovně viditelnosti. Je-li profil nastaven na "Private", zpracovávají se pouze statistické údaje o příslušném používání, aby bylo možné určit trendy, vzorce používání, četnost používání a regionální aktivity.

2.5. Zpřístupnění dalších SSI výcvikových center

S vaším souhlasem a pro účely popsané níže vám zpřístupníme vaše osobní údaje, konkrétně jméno, příjmení, ulici, poštovní schránku, PSČ, město, stát, zemi, email, telefonní čísla (volitelné) datum narození, osobní fotografie, jazyk, pohlaví, SSI Master ID, typ kurzu, průběh kurzu, certifikační údaje (číslo, datum, instruktor, počet ponorů v době certifikace, rok zahájení potápění), přidělení potápěčského centra a další osobní údaje, které jste dobrovolně poskytli prostřednictvím MySSI, např. údaje o pojištění specifických pojistek pro potápění (pokud se vztahuje) jiným SSI servisním centrům (přehled všech SSI servisních center najdete zde: https://my.divessi.com/ssi) po celém světě a také autorizovaným SSI výcvikovým centrům, pokud se rozhodnete s nimi spolupracovat nebo obchodovat (přehled všech autorizovaných SSI výcvikových center naleznete zde: https://my.divessi.com/divecenter). To jim pomůže identifikovat vás, ověřit vás nebo potvrdit stav vašeho výcviku a certifikací a nabídnout vám vhodný výcvik nebo služby na základě vašeho osobního stavu nebo pokroku ve výcviku týkajícího se vašich potápěčských aktivit a/nebo certifikací.

Vezměte prosím na vědomí, že ne všichni příjemci (SSI výcviková centra) zavedli odpovídající úroveň ochrany údajů. Sdílení vašich údajů podléhá vašemu svobodně udělenému souhlasu. Upozorňujeme také, že SSI výcviková centra mohou k vašim údajům přistupovat pouze na základě vaší žádosti a po uvedení vašeho jména a data narození za účelem identifikace. Právním základem pro popsané zpracování je váš souhlas (čl. 6 odst. 1 písm. a) GDPR).

2.6. Žádné zpracování osobních údajů osob mladších 18 let

SSI nezpracovává osobní údaje osob mladších 18 let, které se účastní SSI výcvikové programy, pokud zákonný zástupce nedal k registraci souhlas. Pokud SSI zjistí, že jsou zpracovávány údaje osoby mladší 18 let, SSI tyto údaje vymaže.

3. NÁKUPY V INTERNETOVÉM OBCHODĚ

Pokud si v našem internetovém obchodě (www.divessi.com) zakoupíte digitální sadu, zpracováváme vaše jméno, fakturační a doručovací adresu, e-mailovou adresu, telefonní číslo a číslo těchto riálů přiřazené k objednanému zboží a informace o zakoupeném zboží za účelem plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR).

Pokud si budete chtít objednat další produkty, například hardware, zpracujeme vaše jméno, fakturační a dodací adresu, e-mailovou adresu, telefonní číslo a předáme tyto údaje společnosti HEAD Watersports SpA (Salita Bonsen 4, 16035, Rapallo (GE), Itálie), u které si vybrané produkty zakoupíte a která váš nákup zpracuje. Právním základem pro tuto činnost zpracování je oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR).

4. PŘEDÁVÁNÍ VAŠICH OSOBNÍCH ÚDAJŮ TŘETÍM STRANÁM

SSI může předávat vaše osobní údaje externím zprostředkovatelům plnění nebo poskytovatelům služeb. Pokud třetí strany zpracovávají údaje jménem SSI, SSI s nimi uzavře smlouvy o zpracování údajů, aby zajistila, že informace o uživateli/studentovi budou použity v souladu se zásadami ochrany osobních údajů SSI.

SSI předává údaje těmto příjemcům

  • SSI servisní centra (přehled všech SSI servisních center najdete zde: https://my.divessi.com/ssi)
  • SSI výcviková centra (přehled všech autorizovaných SSI výcvikových center najdete zde: https://my.divessi.com/divecenter)
  • Poskytovatelé IT služeb a/nebo poskytovatelé služeb hostingu dat;
  • poskytovatelé softwarových řešení, kteří nás rovněž podporují při poskytování našich služeb (včetně poskytovatelů marketingových nástrojů, marketingových agentur, poskytovatelů komunikačních služeb a call center);
  • společnosti skupiny HEAD ;
  • HEAD Watersports SpA (Salita Bonsen 4,16035, Rapallo (GE), Itálie)
  • Liveaboard.com BV (Keizersgracht 307-2, 1016 ED Amsterdam, Nizozemsko)
  • třetí strany, které plní naše povinnosti v souvislosti se službami, které vám poskytujeme (např. poskytovatelé balíkových služeb pro přepravu vašeho certifikátu nebo zakoupených produktů, poskytovatelé platebních služeb a banky pro zpracování plateb)
  • další třetí strany (např. auditoři, pojišťovny, právní zástupci, pojišťovny atd.);
  • úředníci a další veřejné orgány, pokud to vyžadují právní předpisy (např. finanční úřady atd.).

5. PŘEDÁVÁNÍ VAŠICH OSOBNÍCH ÚDAJŮ TŘETÍM STRANÁM MIMO EU/EEA

Vaše osobní údaje můžeme také předávat společnostem a dalším smluvním partnerům mimo EU/EHP za účelem ověření vašeho výcvikového statusu a certifikací SSI, poskytování našich služeb, provozu MySSI, vyřízení vaší objednávky, údržby našich IT systémů a softwaru atd. Takové předávání však nic nemění na naší povinnosti chránit vaše osobní údaje v souladu s tímto oznámením o ochraně osobních údajů. Pokud jsou vaše osobní údaje předávány mimo EU/EHP, zaručujeme odpovídající míru zabezpečení tím, že je předáváme do zemí, které mají odpovídající úroveň ochrany na základě potvrzení Evropské komise, nebo tím, že mezi námi a právnickou osobou mimo EU/EHP, která údaje přijímá, uzavřeme dohodu o předávání údajů obsahující standardní smluvní doložky Evropské komise (které jsou k dispozici zde). V ostatních případech může být předání údajů založeno na čl. 49 ODST. 1 1 GDPR. Kopii vhodných záruk můžete získat zasláním e-mailu na adresu privacy@divessi.com.

6. ZABEZPEČENÍ DAT

MySSI funguje v šifrovaném formátu https. Kromě toho přijímáme vhodná technická a organizační bezpečnostní opatření, abychom vaše osobní údaje chránili před neúmyslným nebo neoprávněným vymazáním či úpravou a před ztrátou, krádeží a neoprávněným prohlížením, předáváním, reprodukcí, použitím, změnou nebo přístupem. My a naši zaměstnanci jsme rovněž vázáni mlčenlivostí a důvěrností údajů. Stejné povinnosti dodržovat mlčenlivost a důvěrnost údajů budou mít i výkonní zástupci a oprávnění zástupci, kteří musí mít přístup k vašim osobním údajům, aby mohli plnit své pracovní povinnosti.

7. DOBA UCHOVÁVÁNÍ ÚDAJŮ

SSI uchovává vaše údaje po dobu, kdy je váš účet MySSI aktivní, a SSI bude vaše údaje uchovávat po dobu trvání smluvního vztahu, který s námi máte. Zákony mohou vyžadovat, aby SSI uchovávala určité údaje po určitou dobu. V jiných případech může SSI uchovávat údaje po přiměřenou dobu po ukončení jakéhokoli vztahu s vámi, aby se chránila před právními nároky nebo aby spravovala své podnikání.

V případě, že registrovaný uživatel neaktivuje účet MySSI a nezíská certifikaci do 12 měsíců od registrace, budou účet a uživatelská data automaticky smazána z MySSI.

8. VAŠE PRÁVA

V souvislosti s vašimi osobními údaji, které zpracováváme, máte následující práva subjektu údajů:

  • máte právo na přístup ke svým osobním údajům a na kopii námi zpracovávaných osobních údajů, čl. 15 GDPR;
  • Pokud jsou vaše osobní údaje, které zpracováváme, nesprávné nebo již nejsou aktuální, máte právo na opravu, čl. 16 GDPR;
  • máte právo na výmaz svých údajů ("právo být zapomenut"), čl. 17 GDPR;
  • máte právo získat své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a máte právo, abychom vaše údaje předali jinému správci čl. 20GDPR;
  • máte právo získat od nás omezení zpracování, pokud jsou splněny vstupní podmínky, čl. 18GDPR;
  • máte právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro vás právní účinky nebo se vás podobně významně dotýká, čl. 22 GDPR;

Vaše právo vznést námitku, čl. 21 GDPR:

Pokud jsou osobní údaje zpracovávány pro účely přímého marketingu, máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se vás týkají, pro účely takového marketingu, což zahrnuje i profilování v rozsahu, v jakém souvisí s takovým přímým marketingem. Pokud zpracováváme vaše údaje pro oprávněné účely, máte rovněž právo kdykoli vznést námitku proti tomuto zpracování, pokud k tomu existují důvody vyplývající z vaší konkrétní situace

Abychom mohli zpracovat váš dotaz týkající se vašich výše uvedených práv a zajistit, že osobní údaje nebudou předány neoprávněným třetím osobám, adresujte prosím dotaz s jasnou identifikací vaší osoby a se stručným popisem týkajícím se rozsahu uplatnění vašich výše uvedených práv subjektu údajů.

Vaše právo podat stížnost

Máte také právo podat stížnost u příslušného orgánu pro ochranu údajů, zejména u orgánu pro ochranu údajů v členském státě vašeho obvyklého bydliště nebo pracoviště, pokud se domníváte, že zpracování osobních údajů o vás porušuje platné právní předpisy o ochraně údajů.

Vaše právo odvolat souhlas

Pokud jste nám udělili souhlas s určitou činností zpracování, můžete jej kdykoli odvolat zasláním emailu na adresu privacy@divessi.com. Odvolání vašeho souhlasu nemá vliv na zákonnost zpracování prováděného na základě souhlasu do jeho odvolání.

8.1. KONTAKTNÍ ÚDAJE SPRÁVCE A POVĚŘENCE PRO OCHRANU OSOBNÍCH ÚDAJŮ

Máte-li jakékoli dotazy týkající se zpracování vašich osobních údajů, neváhejte se na nás nebo na našeho pověřence pro ochranu osobních údajů obrátit prostřednictvím emailu: privacy@diveSSI.com nebo dopis: SSI International GmbH c/oPrivacy - Johann-Hoellfritsch-Straße 6 - 90530 Wendelstein - Německo.

9. KALIFORNSKÉ ZÁSOBY

9.1 Kategorie osobních údajů, které shromažďujeme, odkud je získáváme, proč je shromažďujeme a s kým je sdílíme.

Shromažďujeme informace, které identifikují, týkají se, popisují, odkazují, lze je rozumně spojit s konkrétním kalifornským spotřebitelem nebo domácností nebo by mohly být rozumně spojeny, přímo či nepřímo ("osobní údaje").

Osobní údaje, které shromažďujeme, používáme pro naše provozní účely nebo pro jiné účely uvedené v tomto oznámení o ochraně osobních údajů. Tyto účely mohou zahrnovat

  • Audit související s aktuální interakcí se spotřebitelem a souběžnými transakcemi, mimo jiné včetně počítání zobrazení reklamy unikátním návštěvníkům, ověřování umístění a kvality zobrazení reklamy a auditu souladu s touto specifikací a dalšími standardy.
  • Odhalování bezpečnostních incidentů, ochrana před škodlivou, podvodnou, podvodnou nebo nezákonnou činností a stíhání osob odpovědných za tuto činnost.
  • Ladění za účelem identifikace a opravy chyb, které narušují stávající zamýšlenou funkčnost.
  • Krátkodobé, přechodné použití za předpokladu, že osobní údaje, které nejsou zpřístupněny jiné třetí straně, nejsou použity k vytvoření profilu spotřebitele nebo k jiné změně zkušeností jednotlivého spotřebitele mimo aktuální interakci, mimo jiné včetně kontextového přizpůsobení reklam zobrazovaných v rámci téže interakce.
  • Provádění interního výzkumu pro technologický rozvoj a prezentaci.
  • Provádění činností k ověření, zlepšení, modernizaci, zvýšení nebo udržení kvality nebo bezpečnosti našich produktů nebo služeb.

Abychom vám pomohli porozumět našim postupům v oblasti ochrany osobních údajů, uvádíme v následující tabulce za posledních dvanáct (12) měsíců: kategorie osobních údajů, které jsme shromáždili, kategorie zdrojů, z nichž jsme osobní údaje shromáždili, naše obchodní nebo komerční účely shromažďování informací a kategorie třetích stran, s nimiž jsme osobní údaje sdíleli:

Kategorie osobních údajůZdrojeÚčelyTřetí strany sdílené s
Identifikátory, jako je jméno, email, adresa, číslo PTR a číslo PPR.Spotřebitel. Provozovatelé turnajů nebo jiných akcí třetích stran. Organizace třetích stran pro amatérské a profesionální sportovce.Poskytování nabídky produktů nebo služeb na akcích, které sponzorujeme. Přijímat a realizovat nákupy produktů. Abychom vám mohli poskytovat informační bulletiny nebo jiné zásilky. K plnění našich smluvních závazků vůči vám. K provádění průzkumu trhu a vývoje produktů. Abychom vám mohli nabízet naše produkty a služby.Poskytovatelé služeb. Pobočky. Třetí strany, na které se spoléháme v obchodních, finančních nebo právních záležitostech, jako jsou finanční instituce, inkasní agentury, pojišťovny, sdružení na ochranu věřitelů a právní poradci. Třetí strany, které nám pomáhají prodávat nebo propagovat naše produkty a služby.
Kategorie osobních údajů popsané v Cal. Civ. Code § 1798.80(e), jako je jméno, email, adresa, číslo kreditní karty nebo jiné platební údaje a telefonní číslo.Spotřebitel. Provozovatelé turnajů nebo jiných akcí třetích stran. Organizace třetích stran pro amatérské a profesionální sportovce.Poskytování nabídky produktů nebo služeb na akcích, které sponzorujeme. Přijímat a realizovat nákupy produktů. Abychom vám mohli poskytovat informační bulletiny nebo jiné zásilky. K plnění našich smluvních závazků vůči vám. K provádění průzkumu trhu a vývoje produktů. Abychom vám mohli nabízet naše produkty a služby.Poskytovatelé služeb. Přidružené subjekty. Třetí strany, na které se spoléháme v obchodních, finančních nebo právních záležitostech, jako jsou finanční instituce, inkasní agentury, pojišťovny, asociace na ochranu věřitelů a právní poradci.
Charakteristiky chráněných klasifikací podle kalifornských nebo federálních zákonů, jako je věk a pohlaví.SpotřebiteléPoskytování nabídky produktů nebo služeb na akcích, které sponzorujeme.Poskytovatelé služeb. Přidružené společnosti.
Obchodní informace, jako jsou např. záznamy o osobním majetku, zakoupených, získaných nebo zvažovaných výrobcích nebo službách nebo jiné nákupní či spotřební historie nebo tendence.SpotřebiteléPoskytovat vám informační bulletiny nebo jiné zásilky. Provádět průzkum trhu a vývoj produktů. Abychom vám mohli nabízet naše produkty a služby.Třetí strany, na které se spoléháme v obchodních, finančních nebo právních záležitostech, jako jsou finanční instituce, inkasní agentury, pojišťovny, sdružení na ochranu věřitelů a právní poradci.
Informace o činnosti na internetu nebo jiné elektronické síti, jako je např. historie prohlížení, historie vyhledávání a informace týkající se interakce spotřebitele s internetovou stránkou, aplikací nebo reklamou.SpotřebiteléPoskytovat vám informační bulletiny nebo jiné zásilky. Provádět průzkum trhu a vývoj produktů. Abychom vám mohli nabízet naše produkty a služby.Třetí strany, na které se spoléháme v obchodních, finančních nebo právních záležitostech, jako jsou finanční instituce, inkasní agentury, pojišťovny, sdružení na ochranu věřitelů a právní poradci.

9.2 Zveřejňování osobních údajů

V posledních dvanácti (12) měsících jsme za obchodním účelem zveřejnili následující kategorie osobních údajů kalifornských spotřebitelů:

  • Identifikátory
  • Kategorie osobních údajů popsané v Cal. Civ. Code § 1798.80(e)
  • Charakteristiky chráněných klasifikací podle kalifornských nebo federálních zákonů

9.3 Nesledovat

Některé prohlížeče mají funkce "nesledovat", které umožňují říci webové stránce, aby vás nesledovala. Tyto funkce nejsou všechny jednotné. V současné době na tyto signály nereagujeme. Místo toho shromažďujeme, používáme a sdílíme informace, jak je popsáno v tomto oznámení o ochraně osobních údajů, bez ohledu na volbu "nesledovat".

9.4 Vaše práva podle kalifornských zákonů

Máte právo nás požádat o zaslání následujících informací:

  • 9.4.1 Osobní údaje, které jsme o vás shromáždili, použili nebo zveřejnili.
  • 9.4.2 Kategorie osobních údajů, které jsme o vás shromáždili.
  • 9.4.3 Kategorie zdrojů, ze kterých jsme shromažďovali osobní údaje.
  • 9.4.4 Náš obchodní nebo komerční účel shromažďování osobních údajů.
  • 9.4.5 Kategorie třetích stran, se kterými sdílíme osobní údaje.
  • 9.4.6 Konkrétní údaje o osobě, které jsme o vás shromáždili.

Máte právo nás požádat o vymazání osobních údajů, které jsme o vás shromáždili nebo které uchováváme.

Vaše osobní údaje neprodáváme a nebudeme prodávat. Proto neposkytujeme mechanismus pro odhlášení z prodeje osobních údajů.

9.5. Zákaz diskriminace

Vaše práva na soukromí jsou důležitá. Pokud uplatníte svá práva na ochranu soukromí podle kalifornských zákonů, nebudeme v reakci na to dělat nic z následujícího:

  • Odmítnout vám zboží nebo služby.
  • účtovat vám různé ceny nebo sazby za zboží nebo služby, a to i prostřednictvím slev nebo jiných výhod, nebo ukládat sankce.
  • Poskytnout vám jinou úroveň nebo kvalitu zboží či služeb.
  • Naznačte, že můžete obdržet jinou cenu nebo sazbu za zboží nebo služby nebo jinou úroveň či kvalitu zboží nebo služeb.

9.6. Jak mohou obyvatelé Kalifornie podávat žádosti

Pokud jste obyvatelem Kalifornie a chcete nám zaslat žádost týkající se vašich práv v Kalifornii, můžete nás kontaktovat zde: privacy@divessi.com. Pokud u nás máte již existující účet, musíte svou žádost odeslat prostřednictvím tohoto účtu, ale pro odeslání žádosti si u nás nemusíte vytvářet účet.

Pokud podáte žádost o vymazání osobních údajů, musíte ji zvlášť potvrdit. Po obdržení vaší žádosti vám zašleme samostatné sdělení s pokyny, jak žádost o vymazání potvrdit.

Na váš požadavek můžeme reagovat pouze v případě, že je ověřitelný. To znamená, že jsme povinni podniknout přiměřené kroky k ověření vaší totožnosti.

  • Pokud u nás máte účet chráněný heslem, ověříme vaši totožnost pomocí našich stávajících postupů ověřování pro tento účet, ale před zveřejněním nebo odstraněním informací souvisejících s vaší žádostí se musíte znovu ověřit.
  • Pokud u nás nemáte účet, ověříme vaši totožnost porovnáním následujících údajů, které uvedete v rámci své žádosti, s údaji, které o vás již máme: jméno, adresa, telefonní číslo.

V případě potřeby ověření vaší totožnosti vás můžeme požádat o poskytnutí dalších informací, které nám v tom pomohou. V závislosti na povaze žádosti můžeme také požadovat podepsané prohlášení pod hrozbou sankce křivé přísahy. Tyto dodatečné informace použijeme pouze v procesu ověřování, nikoli k jiným účelům. Pokud vaši žádost nemůžeme ověřit, žádné osobní údaje nezveřejníme.

Za zpracování nebo odpověď na vaši prokazatelnou spotřebitelskou žádost neúčtujeme poplatek, pokud není nadměrná, opakovaná nebo zjevně neopodstatněná.

9.7. Autorizovaní zástupci

Pokud chcete podat žádost o informace nebo smazání prostřednictvím oprávněného zástupce, potřebujeme před zpracováním žádosti následující údaje:

  • Notářsky ověřená kopie vašeho písemného souhlasu, který zmocňuje zástupce k podání žádosti, a
  • Že si svou totožnost ověříte přímo u nás, jak je popsáno výše.

Výše uvedené informace mohou spotřebitelé zasílat na adresu privacy@divessi.com. Zplnomocnění zástupci mohou rovněž zaslat notářsky ověřenou kopii písemného souhlasu na adresu privacy@divessi.com.

Pokud má váš zmocněnec platnou plnou moc podle článků 4000 až 4465 kalifornského zákoníku o pozůstalosti, můžeme si místo výše uvedených údajů vyžádat doklad o této plné moci.

Můžeme odmítnout žádost zástupce, který nepředloží doklad o tom, že jste ho zmocnili jednat vaším jménem.

10. Změny tohoto oznámení o ochraně osobních údajů

Toto oznámení o ochraně osobních údajů můžeme čas od času aktualizovat. V takovém případě jej zveřejníme na našich webových stránkách a uvedeme datum účinnosti aktualizace. Dojde-li k podstatným změnám v tomto oznámení o ochraně osobních údajů, zveřejníme na našich webových stránkách výrazné oznámení a poskytneme další oznámení podle požadavků zákona.

PŘÍLOHA

Odkaz na seznam SSI servisních center - https://my.divessi.com/ssi

Odkaz na seznam autorizovaných SSI výcvikových center - https://www.divessi.com/dealer-locator

Odkaz na prohlášení o ochraně osobních údajů na webových stránkách diveSSI - https://www.divessi.com/info/privacy-policy

Odkaz na prohlášení o ochraně osobních údajů v MySSI systému - http://my.divessi.com/myssi_privacy

Odkaz na dokument popisující podstatu platné dohody o společném správci – https://my.divessi.com/ssi_dc_joint_controller_agreement