Poznámka k ochraně údajů

Informace k ochraně dat pro portály myBuildings a myBUSCH-JAEGER a souvusející aplikace

ABB AG bere ochranu vašich dat velmi vážně a splňuje požadavky platných zákonů na ochranu dat, což je důvodem k tomu, že dostáváte následující informace ohledně našeho zpracování vašich osobních dat a vašich práv v rámci obecného nařízení o ochraně osobních údajů (GDPR EU č. 2016/679, dále „GDPR").

ABB AG je součástí globální skupiny ABB Group. Pokud mají vaše osobní data zpracovávat další společnosti německé skupiny ABB Group, informace k ochraně dat ABB AG platí pro toto zpracování dat, které naleznete na https://new.abb.com/privacy-policy nebo https://new.abb.com/privacy-notice.

Rozsah a odkazy na externí webové stránky třetích stran

Tyto informace k ochraně dat platí pro použití našich webových portálů myBuildings/myBUSCH-JAEGER (dále ve všeobecných podmínkách také jako „portál") nebo „portály", které jsou subjektem povinné registrace před přístupem -- pro použití produktů automatizace budov a souvisejících služeb jako například IT služeb, služeb a funkcí pro řízení budov (dále ve všeobecných podmínkách jako „služby"), produktů automatizace budov a souvisejícího softwaru nebo aplikací pro počítače a mobilní zařízení (dále ve všeobecných podmínkách jako „aplikace"), které vám poskytujeme na základě našich podmínek pro použití platformy a jakýchkoliv jiných smluvních podmínek. Tyto informace k ochraně dat platí i pro naši aplikaci ProService Portal, která vám umožňuje integrovat poskytovatele služeb působící pod vaším jménem do našich portálů nebo jim poskytnout přístup k vašemu uživatelskému účtu.

Pokud navštívíte jiné webové stránky Busch-Jaeger ABB AG, může z toho vyplývat i použití osobních dat nesouvisejících s portálem myBuildings/myBUSCH-JAEGER a zpracování, které je subjektem našich informací k ochraně dat pro webové stránky, které naleznete na https://www.busch-jaeger.de/datenschutz.

Vezměte prosím na vědomí, že abychom vám poskytli optimální informace, najdete na našich stránkách odkazy, které odkazují na stránky třetích stran (např. našich spolupracujících partnerů v souvislosti s používáním produktů pro automatizaci budov). Vzhledem k tomu, že se jedná o webové stránky jiných poskytovatelů, nemáme žádný vliv na jejich obsah a zpracování údajů spojených s vaší návštěvou takových webových stránek. Za to odpovídá výhradně příslušný poskytovatel. Toto oznámení o ochraně osobních údajů se tedy nevztahuje na propojené webové stránky třetích stran.

Vaše osobní údaje

V zásadě zpracováváme osobní údaje našich uživatelů pouze v rozsahu nezbytném k zajištění funkčních webových stránek, umožnění registrace uživatele na našich portálech a poskytování souvisejících služeb a používání aplikací.

Správce vašich osobních údajů

Služby v souvislosti s našimi portály a přidruženými aplikacemi jsou poskytovány společností ABB AG, Kallstadter Str. 1, D-68309 Mannheim, Spolková republika Německo (dále také jen jako „ABB", „my" nebo „nám"). Tato společnost je označována jako „správce" vašich osobních údajů ve smyslu čl. 4 odst. 7 GDPR. Tato společnost kontroluje, jak jsou vaše osobní údaje používány v souladu s tímto oznámením o ochraně osobních údajů.

Našeho pověřence pro ochranu osobních údajů můžete kontaktovat následujícím způsobem:

ABB AG
Pověřenec pro ochranu osobních údajů skupiny
Kallstadter Str. 1
D-68309 Mannheim
privacy@abb.com

Jaké osobní údaje jsou shromažďovány a jak se používají?

Níže popisujeme různé aspekty zpracování osobních údajů v souvislosti s registrací a používáním portálů, souvisejících služeb a aplikací. Konkrétně:

1. Registrace na portálu (založení uživatelského účtu)

1.1. Popis a rozsah zpracování údajů, předávání třetím stranám

K registraci na portálu je nutné připojení k internetu. Při načtení příslušné webové stránky jsou zpracovávány následující osobní údaje:

Abyste mohli využívat služby portálu a připojit produkt nebo zařízení pro automatizaci budov od nás nebo třetích stran k vaší instalaci nebo systému pro řízení budov prostřednictvím portálu, je nutné se zaregistrovat a vytvořit si uživatelský účet pro jedinečnou identifikaci, aby bylo zajištěno, že k tomuto účtu budete mít přístup pouze vy nebo vámi pověřené osoby. Registrace je možná pouze prostřednictvím příslušného portálu. Pokud jde o ochranu přístupu, jsou produkty a zařízení pro řízení budov propojeny s portálem tak, že se uživatel přihlásí do příslušné aplikace nebo webového rozhraní pomocí uživatelského jména a hesla (ověření na základě certifikátu). Zpracováváme osobní údaje, které od vás požadujeme za účelem registrace, zejména

Při registraci se rovněž zaznamenává IP adresa zařízení, které navazuje spojení s portálem, datum a čas navázání spojení a datum a čas registrace.

Po zadání e-mailové adresy od nás obdržíte e-mail s žádostí o potvrzení adresy. Tímto způsobem si můžeme ověřit, že máte přístup k zadané e-mailové schránce. Heslo se neukládá ve formátu prostého textu, ale jako tzv. hash hodnota.

V souvislosti s registrací nebudou údaje předávány třetím stranám.

1.2. Účel a právní základ zpracování údajů

Registrace uživatele nebo založení uživatelského účtu jsou nezbytné pro účely identifikace a jsou předpokladem pro využívání našich služeb a činností v souvislosti s portálem, používání produktů a zařízení pro automatizaci budov, případně používání souvisejících aplikací. Registrace nebo založení uživatelského účtu proto slouží k provádění předsmluvních opatření, jakož i k plnění a provádění smlouvy, jejíž jste jako uživatel smluvní stranou.

Právním základem pro zpracování údajů je čl. 6 odst. 1 písm. b) GDPR.

1,3. Doba uchovávání údajů

Údaje, které jste nám poskytli v souvislosti s registrací, ukládáme a používáme k plnění smlouvy nebo ke zpracování smlouvy nebo k realizaci předsmluvních opatření. Po úplném zpracování smlouvy nebo vymazání vašeho uživatelského účtu budou vaše údaje zablokovány s ohledem na lhůty pro uchovávání podle daňového a obchodního práva a po uplynutí těchto lhůt budou vymazány, pokud jste výslovně nesouhlasili s dalším použitím vašich údajů.

1.4 Ukončení zpracování údajů a vymazání nebo oprava údajů

Jako uživatel máte možnost svůj uživatelský účet kdykoli smazat. Údaje, které o vás byly uloženy v průběhu registrace, můžete také nechat kdykoli opravit. Pokud jsou údaje potřebné k plnění smlouvy nebo k realizaci předsmluvních opatření, je předčasné vymazání údajů možné pouze v případě, že neexistují žádné smluvní nebo právní povinnosti, které by takovému vymazání bránily -- zejména lhůty pro uchovávání údajů podle daňového a obchodního práva. V takovém případě budou vaše údaje archivovány za účelem objasnění otázek souvisejících s vyúčtováním a po dobu zákonného uchovávání.

2. Registrace, nastavení a používání služeb a činností portálu

2,1. Popis a rozsah zpracování údajů, předávání třetím stranám

2.1.1. Přihlášení k portálu přes Wi-Fi nebo pomocí vzdáleného přístupu

Při přihlášení na portál jsou kromě údajů shromážděných v bodě 1. při registraci zpracovávány následující osobní údaje uživatele:

Dotyčný portál vyžaduje připojení k internetu. Když se přihlásíte prostřednictvím webové stránky nebo aplikace, musí se vaše zařízení připojit k portálu. Při přístupu přes Wi-Fi se přenáší stav Wi-Fi (informace o připojení Wi-Fi). V případě vzdáleného přístupu nebo vzdáleného připojení se kromě IP adresy zařízení navazujícího spojení a času navázání a ukončení spojení zaznamenávají také: certifikát identifikující zařízení, které spojení navazuje, aktivované produkty a zařízení pro automatizaci budov. Tyto informace jsou zpracovávány také při použití alternativních síťových připojení k internetu, jako jsou mobilní sítě nebo bezdrátové sítě (Bluetooth).

Pro používání aplikací jsou vyžadovány tzv. push notifikace, které jsou zasílány do příslušného zařízení a přiřazeny k uživatelskému účtu (viz také 2.1.3. (3)). Tyto push notifikace jsou poskytovány ve stavu při dodání po instalaci nebo po konfiguraci zákazníkem.

Tyto údaje jsou uloženy v našem cloudu a přiřazeny k vašemu uživatelskému účtu.

Při přihlašování nejsou třetím stranám předávány žádné údaje, pokud zákazník na portálu nebo prostřednictvím aplikací neintegruje služby externích poskytovatelů služeb (třetích stran), kterým jsou údaje předávány (např. při používání hlasových služeb). Další informace o tom jsou uvedeny níže v bodě 2.1.3 a následujících.

2.1.2. Využívání služeb a připojení produktů automatizace budov (zpracování smlouvy)

Pokud jste přihlášeni na portálu a získáváte od nás nebo jiné společnosti skupiny německé společnosti ABB AG služby v souvislosti s produkty automatizace budov (např. instalační služby pro produkty automatizace budov Busch-Jaeger), budou zpracovávány další osobní údaje za účelem realizace těchto požadovaných služeb. Jedná se zejména o adresu (ulice, město, země), informace o službách/produktech, fakturační adresu, případně jinou doručovací adresu, a také platební údaje v případě služeb vyžadujících platbu (např. informace o kreditní kartě, účtu PayPal nebo okamžitém bankovním převodu).

V takovém případě budou vaše údaje předány vámi vybraným poskytovatelům platebních služeb za účelem provedení platební transakce. Naše poskytovatele platebních služeb najdete v následující části. Kromě toho využíváme externí poskytovatele služeb k poskytování služeb v rámci zpracování smluv. Ty najdete také v následující části.

Kromě toho jsou údaje předávány v rámci společností skupiny ABB AG, pokud je předání údajů nezbytné pro interní administrativní účely nebo pro poskytování interních služeb skupiny (např. pro centrální vyúčtování služeb nebo produktů automatizace budov, které používáte na portálu, jakož i pro centrální správu údajů o zákaznících).

Vaše údaje se ukládají na našem cloudu a jsou přiřazovány vašemu uživatelskému účtu.

2.1.3. Přidání služeb a zařízení od externích poskytovatelů služeb zákazníkem na portál.

(1) Obecné informace

Může být nezbytné zpracovávat další údaje pro produkty a služby automatizace budov, které poskytujeme (např. Busch-Jaeger free@home System Access Point), nebo pro produkty a služby třetích stran, které je třeba připojit prostřednictvím vašeho uživatelského účtu na portálu nebo v aplikacích, a pro komunikaci se zařízeními, která připojujete v rámci instalace (např. regulátory vytápění, detektory pohybu, spínače, kamery); to proto, že tato zařízení, činnosti a služby musíte připojit prostřednictvím uživatelského rozhraní. Sami rozhodujete o tom, která zařízení, služby a činnosti připojíte nebo propojíte s příslušným portálem, a o oprávnění k přístupu. Poskytujeme rozhraní, která umožňují provádět určité funkce (např. hlasové ovládání).

To platí zejména při používání aplikací, které vyžadují navázání spojení nebo aktivaci připojení, aby mohly být provozovány služby nebo funkce a aby mohla být udělena potřebná přístupová oprávnění pro mobilní zařízení (např. přístup k Wi-Fi nebo mobilním datům, fotoaparátu, souborům).

Za připojení nebo konfiguraci a udělení oprávnění, jakož i za související zpracování údajů námi a v případě potřeby za předání údajů třetím stranám, odpovídáte pouze vy.

V případě připojení zařízení třetích stran může být nutné se dodatečně zaregistrovat na portálu a případně také nastavit připojení k portálu, aby bylo možné vyměňovat údaje mezi systémy. V závislosti na poskytovateli proto může být nutné, abyste se při připojení buď ověřili u nás zadáním přístupových údajů pro portál do cloudu poskytovatele zařízení, nebo naopak, abyste se ověřili na portálu poskytovatele svými přihlašovacími údaji, aby byla možná výměna informací. Tato výměna může vyžadovat přenos osobních údajů, například výměnu údajů o teplotě v místnosti, mezi námi a platformou poskytovatele zařízení, aby bylo možné správně zobrazit hodnoty výrobku nebo u poskytovatele zařízení.

Připojení můžete kdykoli deaktivovat v nastavení zařízení nebo uživatelského účtu.

Takto shromážděné údaje jsou shromažďovány s vaším souhlasem -- s odkazem na tyto informace o ochraně osobních údajů -- a jsou uloženy v našem cloudu a přiřazeny k vašemu uživatelskému účtu.

(2) Využívání služeb a funkcí portálů

Na straně portálu zpracováváme zejména následující údaje -- v závislosti na rozsahu funkcí systémů pro zabezpečení budov a vámi definované konfiguraci, připojených službách a produktech automatizace budov:

Takto získané údaje jsou uloženy v našem cloudu a přiřazeny k vašemu uživatelskému účtu.

(3) Využívání doplňkových služeb

Při používání doplňkových služeb, zpráv SMS a push notifikací a e-mailových zpráv, jsou kromě záznamu IP adresy volajícího zařízení (v závislosti na službě) s vaším souhlasem zpracovávány následující údaje:

Při použití vzdálených doplňkových služeb jsou vámi vytvořené akce a datové body vašich zařízení, které mají být ovládány, dodatečně uloženy pro použití příchozích akcí/příkazů ze systému (např. nastavení světla, topení). Kromě toho ukládáme vámi vytvořené provozní stránky („zobrazení") a datové body vašich koncových zařízení, která mají být ovládána. Uložená data jsou výsledkem příslušných zadávacích obrazovek.

Doplňkové služby můžete kdykoli deaktivovat v nastavení zařízení nebo uživatelského účtu.

Takto získané údaje jsou -- s vaším souhlasem -- uloženy v našem cloudu a přiřazeny k vašemu uživatelskému účtu.

(4) Využívání jazykových služeb (externí poskytovatelé)

Pokud používáte hlasové ovládání pro svá zařízení nebo produkty automatizace budov, jsou při používání hlasových služeb od třetích stran (např. Amazon Alexa \~\~nebo Google Home\~\~ nebo Google Assistant) při integraci nebo připojení této služby prostřednictvím portálů předávány příslušnému poskytovateli zařízení následující údaje; tyto údaje se používají za účelem nasměrování zařízení k příslušnému poskytovateli služeb na základě vámi provedené konfigurace:

Údaje jsou poskytovatelům služeb předávány s vaším souhlasem -- s odkazem na tyto informace o ochraně údajů. Další informace o ochraně osobních údajů získáte u konkrétního poskytovatele služeb odpovědného za zákonnost zpracování údajů. Nemáme žádný vliv na předpisy o ochraně osobních údajů daného poskytovatele. V závislosti na poskytovateli to může zahrnovat i přenos údajů do třetích zemí mimo EU/EHP (např. na server společnosti Google v USA).

(5) Přístup k vašemu uživatelskému účtu prostřednictvím portálu ProService Portal.

Pokud umožníte přístup k vašemu uživatelskému účtu externímu poskytovateli služeb nebo třetí straně (např. instalačním firmám) nebo nám (např. z důvodu požadavku na podporu prostřednictvím některé z našich společností ABB), mohou se tito poskytovatelé, případně my, s vaším souhlasem přihlásit jako oprávněný správce prostřednictvím portálu ProService pro účely přístupu a řízení přístupu. Na základě vámi provedené konfigurace obdrží příslušný poskytovatel služeb následující údaje:

Pokud jste pověřili externí poskytovatele služeb nebo třetí strany, obdržíte další informace o ochraně osobních údajů od konkrétního poskytovatele služeb, kterému udělíte přístup a přístupová práva a který odpovídá za zákonnost zpracování údajů. Nemáme žádný vliv na předpisy o ochraně osobních údajů daného poskytovatele.

2.1.4 Použití funkcí fotoaparátu k zobrazení obrázků nebo videí

Pokud používáte funkci fotoaparátu (např. v komunikačním systému dveří ABB-Welcome) zařízení prostřednictvím vzdáleného přístupu (např. prostřednictvím aplikace) ve spojení s portálem za účelem ukládání obrazových dat na našich portálech a integrace těchto služeb, budou vámi zadané přístupové údaje (e-mailová adresa a heslo) uloženy lokálně na portálu.

Takto shromážděné údaje jsou shromažďovány s vaším souhlasem -- s odkazem na tyto informace o ochraně osobních údajů -- a jsou případně uloženy v našem cloudu a přiřazeny k vašemu uživatelskému účtu. Předávání dat můžete kdykoli deaktivovat v nastavení zařízení nebo uživatelského účtu.

Tyto údaje nebudou předávány třetím stranám -- mimo společnosti skupiny německé společnosti ABB AG.

2.1.5 Vytváření speciálních profilů uživatele (funkce doporučení)

Pokud nabízíme automatizované funkce pro optimalizaci spotřeby energie nebo komfortní funkce pro jiné optimalizované využití příslušných zařízení nebo systémů pro řízení budov a vy je využíváte a aktivujete také tyto rozšířené funkce a služby portálu, jejich poskytování může také vyžadovat, abychom umožnili odpovídající přístup k údajům o zařízení uživatele, spotřebě a používání uloženým pod pseudonymem -- s omezením na příslušné systémy free@home -- a abychom tyto údaje analyzovali a případně vytvořili specifický profil používání. V takovém případě bude uživatel informován zvlášť a bude získán jeho souhlas se zpracováním osobních údajů použitých v této souvislosti -- s odkazem na tyto informace o ochraně osobních údajů.

Získané údaje jsou s vaším souhlasem uloženy v našem cloudu a přiřazeny k vašemu uživatelskému účtu.

Tyto údaje nebudou předávány třetím stranám -- mimo společnosti skupiny německé společnosti ABB AG.

2.1.6 Vyhodnocení údajů o používání pro technické zlepšení

Údaje získané při registraci, přihlášení a používání našich služeb a činností a o konfiguraci zařízení nebo produktů automatizace budov zpracováváme za účelem odhalení technických závad a chyb softwaru pro bezproblémový a uživatelsky přívětivý design. Technické informace předávané v této souvislosti zahrnují:

Takto získané údaje jsou uloženy v našem cloudu a přiřazeny k vašemu uživatelskému účtu.

Vaše chování při používání je vždy vyhodnocováno pouze anonymně. Statistické údaje uživatelů se proto neslučují s jinými osobními údaji, pokud to není nezbytné pro poskytování určitých rozšířených funkcí a služeb portálu, který si uživatel zvolil.

Tyto údaje nebudou předávány třetím stranám -- mimo společnosti skupiny německé společnosti ABB AG.

2.2 Účel a právní základ zpracování údajů

Údaje shromážděné při přihlášení k využívání služeb a funkcí portálu myBuildings, jakož i při integraci produktů a systémů automatizace budov pro řízení budov a případně prostřednictvím aplikací potřebujeme k tomu, abychom mohli poskytovat naše služby a činnosti, zlepšovat naše služby, sestavovat anonymní statistiky a kontrolovat dodržování smluvních ustanovení (zejména smluvního používání a zákazu používání portálů roboty).

Údaje jsou používány pro plnění a správu smlouvy, jejíž jste jako uživatel smluvní stranou, nebo pro provádění předsmluvních opatření, jakož i pro naše oprávněné zájmy. Právním základem pro zpracování údajů je čl. 6 odst. 1 písm. b) GDPR a rovněž čl. 6 odst 1 písm. f) GDPR.

Pokud přistupujete ke svému uživatelskému účtu a souvisejícím zařízením a službám mimo domácí síť, je nutné navázat zabezpečenou komunikaci mezi vaším zařízením a naším portálem. K tomu přistupuje zpracování údajů, které je nezbytné k prověření oprávněnosti přístupu k uživatelskému účtu a plnění smlouvy v souvislosti se službami daného portálu a produkty a systémy automatizace budov pro řízení budov, a to za účelem ověření totožnosti, jinak se tak děje s vaším souhlasem. Právním základem pro zpracování údajů je váš souhlas podle čl. 6 odst. 1 písm. a) GDPR (souhlas) nebo čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy), pokud jsou údaje zpracovávány za účelem plnění smlouvy.

Kromě toho zpracováváme vaše osobní údaje nad rámec skutečného plnění podmínek používání a plnění smluv za účelem optimalizace našich služeb a činností v souvislosti s portálem a souvisejícími aplikacemi. Kromě toho používáme vaše osobní údaje v anonymizované podobě v rámci vytváření profilů používání, abychom mohli vyhodnotit obecný zájem o nabídku poskytovanou naším portálem a přizpůsobit nabídku podle poptávky, umožnit zákazníkovi používat vhodná doporučení k používání a odpovídající individualizovanou reklamu na aktuální zboží a služby z našeho portfolia, jakož i v rámci monitorování zařízení. Právním základem pro vytváření a používání pseudonymizovaných profilů používání k vyhodnocování chování uživatelů a pseudonymizovanému monitorování je čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy) a čl. 6 odst. 1 písm. f) GDPR (oprávněné zájmy, které sledujeme v oblasti uživatelsky přívětivého designu).

Pokud jsou údaje předávány v rámci společností skupiny ABB AG, je právním základem čl. 6 odst. 1 písm. f) GDPR, a to náš oprávněný zájem na zpracování osobních údajů v souvislosti s portály pro interní administrativní účely a pro poskytování služeb v rámci skupiny.

Pokud uživatel aktivuje rozšířené funkce a služby portálu a služby třetích stran prostřednictvím uživatelské konfigurace nebo aktivuje připojení zařízení, jakož i funkce SMS a push notifikací atd., a integruje funkce fotoaparátu a hlasového ovládání a dává k tomu svůj souhlas, je právním základem čl. 6 odst. 1 písm. a) GDPR (souhlas).

Na základě zákonných požadavků (čl. 6 odst. 1 písm. c) GDPR) nebo ve veřejném zájmu (čl. 6 odst. 1 písm. e) GDPR) může být zákonem povoleno i zpracování údajů nad tento rozsah, například na základě našich povinností daňové kontroly a podávání zpráv, povinností spolupráce v případě kontrol ze strany úřadů a dodržování zákonných lhůt pro uchovávání údajů. Kromě toho může být zveřejnění osobních údajů v rámci úředních nebo soudních opatření nezbytné pro účely dokazování, stíhání nebo vymáhání občanskoprávních nároků.

2.3 Doba uchovávání údajů

Údaje budou vždy uchovávány pouze po dobu nezbytnou k poskytování našich služeb a činností, k plnění smlouvy, ke zpracování smlouvy nebo k provedení předsmluvních opatření.

Uživatel může spravovat údaje týkající se připojení nebo konfigurace zařízení a služeb ve svém uživatelském účtu a v případě potřeby je jednotlivě odstranit (např. snímky z fotoaparátu, které již nejsou potřebné). Stejně tak může uživatel ukončit připojení jednotlivých zařízení nebo služeb jako celku. Příslušné údaje uložené pro jednotlivý řídicí systém budovy vymažeme do třiceti (30) dnů poté.

Po úplném zpracování smlouvy nebo vymazání vašeho uživatelského účtu budou vaše údaje zablokovány s ohledem na lhůty pro uchovávání podle daňového a obchodního práva a po uplynutí těchto lhůt budou vymazány, pokud jste výslovně nesouhlasili s dalším použitím vašich údajů.

2.4 Možnost vznést námitku, ukončit jednotlivé činnosti zpracování údajů a vymazat a opravit jednotlivé údaje

Připojení jednotlivých produktů nebo zařízení pro automatizaci budov nebo (doplňkových) služeb třetích stran na portálu můžete kdykoli odstranit změnou konfigurace. Uživatel může tyto údaje spravovat ve svém uživatelském účtu a v případě potřeby je jednotlivě odstranit (např. snímky z fotoaparátu, které již nejsou potřebné). Stejně tak může uživatel ukončit připojení jednotlivých zařízení nebo služeb s aktivitami jako celek. Příslušné údaje uložené pro jednotlivý produkt řízení budovy vymažeme ihned poté.

Pokud má uživatel právo vznést námitku proti použití určitých údajů (např. pseudonymizované vyhodnocení jeho uživatelského chování), může nás za tímto účelem kontaktovat prostřednictvím odkazu https://my.privacy.abb.com/ nebo použít kontaktní údaje uvedené v tiráži.

Pokud jsou údaje potřebné k plnění smlouvy nebo k realizaci předsmluvních opatření, je předčasné vymazání údajů možné pouze v případě, že neexistují žádné smluvní nebo právní povinnosti, které by takovému vymazání bránily -- zejména lhůty pro uchovávání údajů podle daňového a obchodního práva.

2.5 Odvolání souhlasů s ochranou osobních údajů

Svůj souhlas můžete kdykoli odvolat s platností do budoucna (viz také níže v části Vaše práva). Pokud uživatel aktivuje rozšířené funkce a služby portálu a služby třetích stran prostřednictvím uživatelské konfigurace nebo aktivuje připojení zařízení a například funkce SMS a push notifikací a využívá integrované funkce fotoaparátu a hlasového ovládání, může je kdykoli deaktivovat prostřednictvím svého uživatelského účtu na daném portálu. Na portálu může uživatel použít funkci, která je k tomuto účelu určena (obecně řečeno se jedná o tlačítko), a tím prohlásit, že odvolává udělený souhlas. Kromě toho a vzhledem k tomu, že neexistuje tlačítko pro odvolání souhlasu, nás může uživatel kdykoli kontaktovat prostřednictvím odkazu https://my.privacy.abb.com nebo pomocí kontaktních údajů uvedených v tiráži a prohlásit, že souhlas odvolává.

Při připojování služeb třetích stran a udělování přístupových oprávnění, zejména prostřednictvím portálu ProService, může uživatel změnou nastavení zablokovat přenos dat na svém zařízení nebo mobilním zařízení a/nebo ve svém systému řízení budovy, a tím zabránit souhlasu a odvolat jej.

Je třeba poznamenat, že v důsledku odvolání souhlasu se zpracováním osobních údajů již nelze využívat některé funkce a služby nebo produkty a zařízení pro automatizaci budov, zejména od externích poskytovatelů.

3. Využití zálohovacích funkcí cloudu

3.1 Popis a rozsah zpracování údajů a předávání údajů třetím stranám

Pokud jako uživatel portálu využijete naši službu zálohování, jsou data uchovávána a uložena v cloudu našeho poskytovatele hostingových služeb Microsoft Corporation (Azure Europe, North). Při vytváření zálohy se uloží následující údaje:

Tyto údaje nebudou předávány třetím stranám -- mimo společnosti skupiny německé společnosti ABB AG.

3.2 Účel a právní základ zpracování údajů

Služba zálohování (smluvní služba) se provádí za účelem bezpečného uložení důležitých údajů a nastavení pro obnovení posledního stavu konfigurací zákazníka v jeho systému řízení budovy.

Právním základem pro zpracování údajů je čl. 6 odst. 1 bod 1 písm. b) GDPR (plnění smlouvy).

3.3 Doba uchovávání údajů

Údaje budou vždy uchovávány pouze po dobu nezbytnou k poskytování našich služeb a činností, k plnění smlouvy, ke zpracování smlouvy nebo k provedení předsmluvních opatření.

Po ukončení zpracování smlouvy vaše údaje vymažeme do třiceti (30) dnů, pokud tomu neodporuje doba uchovávání údajů podle daňového a obchodního práva a pokud jste výslovně nesouhlasili s dalším používáním vašich údajů.

Kdo obdrží vaše osobní údaje ke zpracování a kde budou vaše osobní údaje zpracovávány

Jako součást globální skupiny ABB máme obchodní vztahy s přidruženými společnostmi a externími poskytovateli služeb v Evropském hospodářském prostoru (EHP) i mimo něj, kteří mohou zpracovávat vaše osobní údaje pro účely popsané v tomto prohlášení o ochraně osobních údajů. To se může týkat i zemí, v nichž ochrana údajů není srovnatelná s Evropskou unií (EU).

V rámci naší celosvětové skupiny společností však zajišťujeme vysokou úroveň ochrany údajů prostřednictvím závazných a celoskupinových předpisů o ochraně údajů, abychom vaše osobní údaje ochránili. V rámci skupiny ABB získávají vaše osobní údaje pouze ta oddělení, která k nim potřebují přístup, aby vám mohla poskytovat služby a aplikace v tomto ohledu a následně plnit naše smluvní a právní povinnosti v souladu s podmínkami používání sjednanými s vámi a dalšími smlouvami. Seznam společností ABB naleznete na webových stránkách společnosti ABB (new.abb.com/contact-centers).

Kromě toho předáme vaše osobní údaje našim externím poskytovatelům služeb (zpracovatelům ve smyslu čl. 28 GDPR) a necháme je zpracovávat těmito poskytovateli služeb pouze v případě, že existuje dostatečná záruka, že tito poskytovatelé služeb splňují vysokou úroveň ochrany údajů podle GDPR. To se děje zejména prostřednictvím uzavírání standardních smluvních doložek Komise EU v souladu s čl. 46 odst. 2 písm. c) GDPR (k dispozici na adrese „http://eur-lex.europa.eu"). Níže najdete přehled externích poskytovatelů služeb, které v současné době využíváme:

Název příjemce Umístění příjemce Účel Zavedená ochranná opatření na ochranu vašich osobních údajů
Q:marketing AG Düsseldorfer Straße 193, 45481 Mülheim an der Ruhr, Německo Zajišťuje a rozvíjí funkce a součásti portálů - Souhlas se zpracováním údajů podle čl. 28 (3) GDPR
- Sídlo příjemců je v EU a platí GDPR
Devision Ltd. 1715 Sofie, Bulharsko 80A Aleksandar Malinov, 6th floor Zajišťuje a rozvíjí funkce a součásti portálů - Souhlas se zpracováním údajů podle čl. 28 (3) GDPR
- Sídlo příjemců je v EU a platí GDPR
Gonicus GmbH Möhnestraße 55, 59755 Arnsberg, Německo Poskytovatel aplikačních služeb pro základní součásti portálu - Souhlas se zpracováním údajů podle čl. 28 (3) GDPR
- Sídlo příjemců je v EU a platí GDPR
Xxter B.V. WG-plein 459, 1054 SH Amsterdam, Nizozemsko Poskytovatel aplikačních služeb pro Busch-Controltouch, Busch-Voicecontrol - Souhlas se zpracováním údajů podle čl. 28 (3) GDPR
- Sídlo příjemců je v EU a platí GDPR
Alexander Bürkle GmbH & Co. KG Robert-Bunsen-Str. 5, 79108 Freiburg, Německo Poskytovatel aplikačních služeb pro konfigurátor terminálu - Souhlas se zpracováním údajů podle čl. 28 (3) GDPR
- Sídlo příjemců je v EU a platí GDPR
Microsoft Corporation One Microsoft Way, Redmond, WA 98052-6399, USA Poskytovatel infrastruktury pro klíčové součásti portálu, infrastruktura Microsoft Azure - Smlouva o zpracování údajů podle čl. 28 odst. 3 GDPR
- Standardní vzorové doložky dohodnuté s příjemcem
Infosys Limited Opernturm, Bockenheimer, Landstraße 2-4, 60306 Frankfurt nad Mohanem Poskytovatel aplikačních služeb pro konfigurátor tacteao - Souhlas se zpracováním údajů podle čl. 28 (3) GDPR
- Sídlo příjemců je v EU a platí GDPR
BS PAYONE GmbH Lyoner Straße 9, D-60528 Frankfurt nad Mohanem, Německo Poskytovatel platebních služeb pro platební aplikaci portálu - Souhlas se zpracováním údajů podle čl. 28 (3) GDPR
- Sídlo příjemců je v EU a platí GDPR

Kromě toho předáváme vaše osobní údaje externím stranám pouze v případě, že jste k tomu dali výslovný souhlas. To se týká partnerů pro spolupráci, kteří v souvislosti s používáním služeb a aplikací nabízejí své vlastní služby, které jsou na nás nezávislé (např. při připojení zařízení třetích stran). Na zpracování údajů těmito poskytovateli služeb nemáme žádný vliv. Prostudujte si informace o ochraně osobních údajů od příslušného poskytovatele služeb.

V určitých případech jsme ze zákona povinni předat vaše osobní údaje třetím stranám. Příjemci osobních údajů za těchto podmínek mohou být: orgány veřejné moci a instituce (např. daňové orgány, orgány činné v trestním řízení, orgány sociálního zabezpečení) v případě soudního nebo správního řízení; insolvenční správci nebo věřitelé žádající o vymáhání a auditoři v souvislosti s ročními audity.

Jak dlouho vaše osobní údaje zpracováváme a uchováváme

Vaše osobní údaje zpracováváme a uchováváme, dokud je to nezbytné pro výše uvedené účely zpracování, pokud nevznesete námitku proti použití vašich osobních údajů, pokud existuje oprávněný zájem, který je právním základem pro jejich zpracování (čl. 6 odst. 1 písm. f)). GDPR), nebo dokud neodvoláte svůj souhlas udělený podle čl. 6 odst. 1 písm. a) GDPR (čl. 7 odst. 2 bod 3 zákona proti nekalé soutěži (UWG)).

V souvislosti s účely zpracování uvedenými v těchto informacích o ochraně osobních údajů zpracováváme a uchováváme vaše osobní údaje tak dlouho, dokud je to nezbytné k tomu, abychom vám mohli poskytovat služby portálu a softwarová řešení a následně plnit naše smluvní a právní povinnosti s ohledem na podmínky používání dohodnuté mezi vámi a námi a další smlouvy týkající se služeb portálu myBuildings a aplikací myBuildings a produktů pro automatizaci budov. Ve výše uvedených částech o zpracování údajů jsme vám poskytli další informace o době trvání konkrétního zpracování údajů.

Vaše osobní údaje budou vymazány, jakmile přestanou platit výše popsané účely zpracování. Nad rámec dosažení tohoto účelu mohou být vaše osobní údaje uchovávány, pokud jsme k tomu povinni na základě souvisejících právních předpisů. V takovém případě je zpracování vašich osobních údajů omezeno a budou vymazány poté, co příslušná právní povinnost (např. obchodní a daňová povinnost uchovávání) přestane platit nebo bude splněna.

Šifrování dat během přenosu

Informace přenášené přes internet z portálu a na portál jsou šifrovány pomocí protokolu TLS. Základní mechanismy připojených zařízení (aplikace, brány) se používají pro ověřování serveru a šifrování TLS. Konkrétní bezpečnostní systém budovy je integrován do domácí sítě prostřednictvím protokolu TCP/IP (Ethernet nebo Wi-Fi). Systémy umístěné v domácí síti jsou pak adresovány buď přímo, nebo prostřednictvím bran třetích stran či jiných systémů. Uživatelský profil, konfigurace a stavy přepínání, které máte, jsou synchronizovány s cloudovými servery. Komunikace probíhá prostřednictvím připojení TLS.

Jak používáme soubory cookie na portálu

Při používání portálu myBuildings a aplikace myBuildings používáme soubory cookie. Soubory cookie jsou malé textové soubory, které prohlížeč ukládá do vašeho počítače. Jejich cílem je učinit naši nabídku uživatelsky přívětivější, efektivnější a bezpečnější, což znamená, že jsou technicky nezbytné. Většina souborů cookie, které používáme, jsou tzv. „relační soubory cookie". Po skončení návštěvy se automaticky vymažou. Soubory cookie nepoškozují váš počítač a neobsahují žádné viry. Tuto funkci můžete ve svém prohlížeči deaktivovat nebo nastavit tak, abyste mohli určit, zda má být soubor cookie v jednotlivých případech přijat či nikoli. V takovém případě však může dojít k omezení funkčnosti našich webových stránek.

Právním základem pro zpracování údajů je čl. 6 odst. 1 bod 1 písm. f) GDPR. Tyto osobní údaje nepředáváme třetím stranám.

Vaše práva týkající se vašich osobních údajů

Máte-li dotazy týkající se ochrany osobních údajů, stížnosti na naše nakládání s vašimi osobními údaji nebo chcete-li uplatnit práva subjektů údajů uvedená níže, můžete nás kontaktovat prostřednictvím odkazu https://my.privacy.abb.com nebo zaslat svou žádost přímo našemu pověřenci pro ochranu osobních údajů. Pokud vás naše odpověď neuspokojí nebo se domníváte, že vaše osobní údaje zpracováváme nezákonně, můžete se obrátit na příslušný úřad pro ochranu osobních údajů v zemi, ve které žijete, pracujete nebo ve které podle vašeho názoru došlo k porušení ochrany osobních údajů, a to v souladu se svým právem podat stížnost podle čl. 77 GDPR.

  1. Právo na přístup k vašim osobním údajům

    Máte právo si od nás kdykoli vyžádat informace (prostřednictvím žádosti podané v textové podobě) a obdržet informace v rozsahu čl. 15 GDPR o vašich osobních údajích, které zpracováváme a uchováváme, o jejich původu a účelu jejich zpracování a uchovávání. Toto právo je omezeno výjimkami uvedenými v čl. 34 německého spolkového zákona o ochraně osobních údajů (BDSG), podle něhož právo na informace neexistuje zejména tehdy, pokud jsou údaje uchovávány pouze na základě zákonných předpisů o uchovávání nebo pro účely zálohování a kontroly ochrany údajů, pokud by poskytnutí informací vyžadovalo nepřiměřené úsilí a pokud je zneužití zpracování údajů zabráněno vhodnými technickými a organizačními opatřeními, ledaže je toto právo na informace za určitých okolností omezeno v souladu se zákonnými ustanoveními.

  2. Právo na opravu vašich osobních údajů

    Podle čl. 16 GDPR máte právo požadovat, abychom neprodleně opravili veškeré vaše osobní údaje, pokud jsou nepřesné, nesprávné nebo neúplné.

  3. Právo na vymazání vašich osobních údajů

    Za podmínek stanovených v čl. 17 GDPR máte právo požadovat, abychom vaše osobní údaje vymazali. Tyto podmínky platí zejména v případě, že a) příslušný účel zpracování byl naplněn nebo jinak přestal být relevantní, b) vaše údaje jsme zpracovávali protiprávně, c) odvolali jste svůj souhlas, aniž by existoval jiný právní základ pro pokračování zpracování údajů, d) jste úspěšně vznesli námitku proti zpracování údajů, nebo e) v případech, kdy existuje povinnost výmazu na základě právních předpisů EU nebo členského státu EU, kterým podléháme. Toto právo podléhá omezením podle čl. 35 německého spolkového zákona o ochraně osobních údajů (BDSG), podle kterého se lze práva na výmaz vzdát zejména tehdy, pokud by v případě neautomatizovaného zpracování údajů bylo k výmazu zapotřebí nepřiměřeně velké úsilí a váš zájem na výmazu je třeba považovat za nízký.

  4. Právo na omezení zpracování vašich osobních údajů

    V souladu s čl. 18 GDPR můžete od nás požadovat, abychom vaše osobní údaje nadále zpracovávali pouze v omezeném rozsahu, například pouze pro konkrétní účely nebo pouze v omezeném rozsahu. Toto právo existuje zejména v případě, že a) přesnost osobních údajů je sporná, b) požadujete omezené zpracování namísto výmazu za podmínek oprávněné žádosti o výmaz, c) údaje již nejsou potřebné pro účely, které jsme sledovali, zatímco vy údaje potřebujete pro uplatnění, výkon nebo obhajobu právních nároků, nebo d) úspěšnost námitky je stále sporná.

  5. Právo na přenositelnost vašich osobních údajů

    V souladu s čl. 20 GDPR máte právo získat své osobní údaje, které zpracováváme, ve strukturovaném, běžně používaném a strojově čitelném formátu, jakož i právo požadovat, abychom vaše osobní údaje předali jinému správci.

  6. Právo vznést námitku

    V souladu s čl. 21 GDPR máte právo, z důvodů vyplývajících z vaší konkrétní situace, kdykoli vznést námitku proti zpracování osobních údajů, které se vás týkají a které jsou zpracovávány buď ve veřejném zájmu, nebo z důvodu ochrany našich oprávněných zájmů. Pokud vznesete námitku, budeme vaše osobní údaje dále zpracovávat pouze tehdy, pokud prokážeme závažné důvody pro zpracování, které převažují nad vašimi zájmy, právy a svobodami, nebo pokud zpracování slouží k uplatnění, výkonu nebo obhajobě právních nároků.

  7. Právo odvolat souhlas s ochranou údajů

    Máte právo kdykoli odvolat své prohlášení o souhlasu se zpracováním osobních údajů (čl. 7 odst. 3 GDPR). Odvolání souhlasu nemá vliv na zákonnost zpracování prováděného na základě souhlasu, dokud nebyl odvolán. Pro tento účel můžete jako uživatel využít příslušnou funkci uvedenou ve vašem uživatelském účtu (obecně řečeno se jedná o tlačítko), podat odvolání souhlasu prostřednictvím odkazu https://new.abb.com/privacy nebo kontaktovat příslušnou adresu uvedenou v tiráži.

Změny tohoto oznámení o ochraně osobních údajů

Upozorňujeme, že toto oznámení o ochraně osobních údajů se může čas od času změnit. Předpokládáme, že většina těchto změn bude drobná, ale mohou se vyskytnout i významnější změny. Pečlivě si proto zkontrolujte a vezměte na vědomí aktuální verzi našeho oznámení o ochraně osobních údajů.