Zásady ochrany osobních údajů
Tato zásada vysvětluje, jak Heritage Media Labs („my“) zpracovává osobní údaje, když používáte tento web. Uplatňujeme obecné nařízení o ochraně osobních údajů EU/UK (GDPR), pokud se na vás vztahuje, a thajský zákon o ochraně osobních údajů B.E. 2562 (PDPA), pokud se vztahuje. Toto oznámení slouží pro transparentnost a nenahrazuje individuální právní poradenství.
1. Správce údajů
Správcem odpovědným za zpracování osobních údajů v souvislosti s tímto webem je Heritage Media Labs, Thajsko. Kontaktujte nás prostřednictvím údajů uvedených v záhlaví/zápatí tohoto webu (včetně zobrazeného telefonního čísla).
Pokud jmenujeme pověřence pro ochranu osobních údajů (DPO) nebo kontaktní osobu pro PDPA, tyto údaje zveřejníme zde.
2. Které právo se na vás vztahuje?
GDPR: Pokud se nacházíte v Evropském hospodářském prostoru nebo Spojeném království, nebo pokud naše zpracování spadá do územní působnosti GDPR (např. nabídka služeb osobám v EHP/UK), GDPR vám přiznává práva popsaná v oddílu 7.
Thajský PDPA: Pokud jste v Thajsku nebo naše zpracování podléhá PDPA, PDPA vám přiznává práva popsaná v oddílu 8.
Kde platí oba režimy, budeme respektovat silnější ochranu, pokud je to vyžadováno.
3. Údaje, které zpracováváme
- Serverové a bezpečnostní protokoly: Při návštěvě webu může naše hostingová infrastruktura automaticky zpracovávat technické údaje jako IP adresa, datum/čas, požadovaná URL, user agent a HTTP stav. To je nutné pro doručení stránky a udržení bezpečnosti.
- Komunikace: Pokud nám zavoláte nebo napíšete e-mail, zpracováváme informace, které poskytnete (např. jméno, společnost, telefon, e-mail, detaily projektu), abychom odpověděli a případně připravili nebo plnili smlouvu.
- Uložení souhlasu (local storage): Pokud použijete cookie banner, uložíme vaši volbu (např. „pouze nezbytné“ nebo „přijmout vše“) v
localStorageprohlížeče, abychom se vás při každé návštěvě znovu neptali.
4. Účely a právní základy (GDPR)
- Poskytování webu: Oprávněné zájmy (čl. 6 odst. 1 písm. f GDPR) a, kde je to nezbytně nutné, kroky před uzavřením smlouvy (čl. 6 odst. 1 písm. b GDPR).
- Bezpečnost a prevence zneužití: Oprávněné zájmy (čl. 6 odst. 1 písm. f GDPR).
- Odpovědi na dotazy: Oprávněné zájmy a/nebo smlouva (čl. 6 odst. 1 písm. b/f GDPR).
- Nepodstatné cookies nebo podobné technologie: Pouze pokud a když je použijeme — souhlas (čl. 6 odst. 1 písm. a GDPR), kde je vyžadován.
Tento web je navržen tak, aby ve výchozím nastavení nenačítal nepodstatné sledovací prvky třetích stran. Pokud přidáme analytiku nebo vložená média, aktualizujeme tyto zásady a případně požádáme o souhlas před jejich načtením.
5. Základy a oznámení podle PDPA
Podle thajského PDPA se opíráme o vhodné základy jako: souhlas (kde je vyžadován), oprávněné zájmy, plnění smlouvy, právní povinnost nebo jiné základy povolené zákonem — podle konkrétní činnosti zpracování.
Osobní údaje shromažďujeme pouze pro zákonné účely související s naším provozem a zpracování omezujeme na nezbytné minimum.
6. Doba uchovávání
Serverové protokoly uchováváme podle konfigurace poskytovatele hostingu a našich bezpečnostních potřeb, poté je smažeme nebo anonymizujeme, když už nejsou nutné. Obchodní korespondenci uchováváme po dobu potřebnou k vyřízení vašeho dotazu a pro případné právní, daňové nebo compliance povinnosti.
7. Vaše práva (GDPR)
V souladu s podmínkami GDPR můžete mít právo na: přístup, opravu, výmaz, omezení zpracování, přenositelnost údajů, námitku a odvolání souhlasu, pokud je zpracování založeno na souhlasu. Můžete také podat stížnost u dozorového úřadu v zemi bydliště, pracoviště nebo místě údajného porušení.
8. Vaše práva (thajský PDPA)
Kde se vztahuje PDPA, můžete mít mimo jiné práva na: přístup a kopii vašich osobních údajů, opravu nepřesných údajů, výmaz nebo anonymizaci v předepsaných případech, omezení určitého zpracování, námitku v určitých případech, odvolání souhlasu (bez dopadu na dřívější zákonné zpracování), podání stížnosti u Personal Data Protection Committee (PDPC) a další práva podle zákona.
Žádosti lze podat prostřednictvím kontaktních údajů na tomto webu. Před odpovědí můžeme potřebovat ověřit vaši totožnost.
9. Mezinárodní přenosy
Pokud přenášíme osobní údaje mimo Thajsko nebo EHP/UK, použijeme vhodné záruky vyžadované platným právem (např. rozhodnutí o přiměřenosti nebo standardní smluvní doložky) a podle potřeby je zdokumentujeme.
Tento prezentační web má minimalizovat přenosy: ve výchozím nastavení nenačítáme analytiku ani fonty třetích stran.
10. Cookies a local storage
Používáme localStorage prohlížeče k zapamatování vaší volby soukromí z banneru (klíč např. hml_privacy_consent). To je nezbytné pro respektování vaší preference a není používáno pro reklamu.
Pokud zavedeme volitelné cookies (např. analytiku), uvedeme je zde a případně získáme souhlas před jejich nastavením.
11. Změny
Tyto zásady můžeme aktualizovat, když se změní náš web, právní požadavky nebo postupy. Datum „Naposledy aktualizováno“ dole bude odpovídajícím způsobem upraveno. Podstatné změny můžeme zvýraznit na webu.
Tento dokument je obecné oznámení o transparentnosti. Nepředstavuje právní poradenství. Pro vaši konkrétní situaci se obraťte na kvalifikovaného právníka.