Privacy Policy

Privacy Policy

Effective Date: 24.08.2025

Montepremi s.r.o. (“Company”, “we”, “us”), incorporated under the laws of the Czech Republic (IČO: 06685986, registered office at Pod areálem 376/7, Štěrboholy, 102 00 Prague, Czech Republic), is the controller of your personal data. We are committed to protecting the privacy and security of your personal information. This Privacy Policy provides a comprehensive overview of how we collect, use, disclose, store, transfer, and protect your personal data in compliance with the General Data Protection Regulation (GDPR) and other applicable laws worldwide.

1. Definitions

For the purposes of this Privacy Policy:

  • Personal Data: any information relating to an identified or identifiable natural person, such as a name, identification number, location data, online identifier, or factors specific to physical, physiological, genetic, mental, economic, cultural, or social identity.
  • Data Subject: the individual whose personal data is being processed.
  • Controller: the entity that determines the purposes and means of processing personal data (here: Montepremi s.r.o.).
  • Processor: a third party that processes personal data on behalf of the Controller.
  • Processing: any operation performed on personal data, such as collection, recording, organization, structuring, storage, alteration, retrieval, consultation, use, disclosure, dissemination, alignment, restriction, erasure, or destruction.

2. Principles of Processing

We strictly adhere to GDPR principles when processing personal data:

  • Lawfulness, Fairness, and Transparency: all data is processed in a lawful, fair, and transparent manner.
  • Purpose Limitation: data is collected for specified, explicit, and legitimate purposes and not further processed in a way incompatible with those purposes.
  • Data Minimization: we only collect data that is adequate, relevant, and limited to what is necessary.
  • Accuracy: we take all reasonable steps to ensure data is accurate and kept up-to-date.
  • Storage Limitation: data is retained only as long as necessary for its purposes.
  • Integrity and Confidentiality: we use appropriate security measures (technical and organizational) to protect data against unauthorized processing, accidental loss, destruction, or damage.
  • Accountability: we can demonstrate compliance with these principles and maintain detailed records of processing activities.

3. Data We Collect

We may collect the following categories of personal data:

  • Identification Data: full name, title, company name, job position.
  • Contact Data: email address, phone number, postal or billing address.
  • Technical Data: IP address, browser type, operating system, device identifiers, access logs, cookies.
  • Usage Data: website interactions, pages visited, clicks, time spent, navigation paths, download activity.
  • Communication Data: content of emails, forms, or phone calls you send us.
  • Transaction Data: invoicing details, payment records, contracts, delivery information.
  • Marketing Preferences: opt-in/opt-out records for newsletters or offers.

We do not knowingly collect data from children under 16. If such data is discovered, it will be erased immediately.

4. Purposes of Processing

Your personal data may be processed for one or more of the following purposes:

  • Service Delivery: to perform our obligations under a contract with you.
  • Customer Support: to respond to inquiries, resolve complaints, and provide assistance.
  • Communication: to send updates, notifications, and service-related information.
  • Improvement: to analyze usage patterns and improve website functionality and services.
  • Marketing: to send newsletters, promotions, or event invitations (with your consent).
  • Legal Compliance: to meet legal obligations, such as accounting or tax requirements.
  • Security: to detect and prevent fraud, misuse, or cyber threats.

5. Legal Bases for Processing

Our processing activities are based on the following legal grounds:

  • Consent (Art. 6(1)(a) GDPR): where you have given consent, e.g., for marketing emails or optional cookies.
  • Contract (Art. 6(1)(b)): processing necessary to perform a contract or take steps at your request before entering into a contract.
  • Legal Obligation (Art. 6(1)(c)): compliance with legal duties under Czech or EU law (e.g., accounting, taxation).
  • Legitimate Interests (Art. 6(1)(f)): for ensuring IT security, preventing fraud, improving services, and defending legal claims.

6. Cookies and Tracking Technologies

We use cookies and similar technologies to improve functionality, security, and user experience. Cookies may include:

  • Strictly Necessary Cookies: essential for website functionality, such as session management or form submission.
  • Performance Cookies: to collect anonymous statistics on usage (e.g., page load times).
  • Analytics Cookies: to measure and analyze how visitors interact with the website (only used with consent).
  • Marketing Cookies: to personalize content and ads (only with consent).

How to manage cookies:

  • In Chrome: Settings → Privacy → Cookies.
  • In Firefox: Options → Privacy & Security → Cookies.
  • In Safari: Preferences → Privacy → Cookies.
  • In Edge: Settings → Privacy & Services → Cookies.

Disabling cookies may impact website functionality.

7. Data Sharing

We may share your personal data with carefully selected third parties:

  • Hosting and IT Providers: for website operation and maintenance.
  • Email and Communication Tools: for sending newsletters and business updates.
  • Analytics Providers: e.g., Google Analytics, to understand traffic (data anonymized where possible).
  • Payment Providers: to process payments securely (if applicable).
  • Authorities: if legally required, e.g., tax or law enforcement.
  • Professional Advisors: lawyers, auditors, accountants under confidentiality obligations.

We ensure all processors are bound by GDPR-compliant agreements. We never sell personal data to third parties.

8. International Transfers

Personal data may be transferred outside the EU/EEA in certain cases (e.g., cloud hosting). Where this occurs, we use:

  • Standard Contractual Clauses approved by the European Commission.
  • Adequacy Decisions (countries deemed to have adequate protection, e.g., Switzerland, UK).
  • Other safeguards under GDPR Article 46.

You may request a copy of these safeguards by contacting us.

9. Automated Decision-Making and Profiling

We do not engage in automated decision-making or profiling that produces legal effects concerning you. Any future use will be subject to explicit prior notice and safeguards required by GDPR.

10. Data Retention

We keep personal data only as long as it is necessary for the purposes described in this Policy, or as required by applicable law. Retention periods depend on the type of data:

Data CategoryRetention PeriodReason
Communications (emails, forms, messages)3 yearsTo respond to inquiries, resolve disputes
Contracts and transaction records10 yearsLegal obligations under Czech accounting and tax law
Marketing consents and preferencesUntil withdrawnGDPR requirement to honor consent
Technical logs6 monthsIT security, fraud prevention
Backup copiesUp to 12 monthsBusiness continuity and recovery

After these periods, data is securely deleted, anonymized, or archived in compliance with legal requirements.

11. Security Measures

We apply technical, organizational, and physical security measures to protect your data, including:

  • Encryption of data in transit (SSL/TLS) and at rest where applicable.
  • Firewalls, intrusion detection, and antivirus protection.
  • Access control and authentication for staff.
  • Regular backups and disaster recovery procedures.
  • Employee training on data protection and confidentiality.
  • Physical security at data centers (restricted access, surveillance).

While no system is 100% secure, we regularly test and review our measures to reduce risks of unauthorized access or misuse.

12. Data Breaches

In the event of a personal data breach:

  • We will notify the Office for Personal Data Protection (ÚOOÚ) within 72 hours, unless the breach is unlikely to result in a risk to individuals’ rights and freedoms (GDPR Art. 33).
  • If the breach is likely to result in a high risk to individuals, we will inform affected individuals without undue delay (GDPR Art. 34).
  • We will document all breaches, their effects, and the remedial actions taken.

13. Children’s Data

Our services are not intended for children under the age of 16. We do not knowingly collect personal data of minors. If we become aware that we have inadvertently collected such data, we will promptly delete it. Parents or guardians who believe their child has provided personal data may contact us to request removal.

We also comply with international frameworks such as COPPA (Children’s Online Privacy Protection Act, USA), where relevant.

14. Your Rights

Under GDPR and other applicable laws, you have the following rights:

  • Right of Access — to obtain confirmation whether we process your data and request a copy.
  • Right to Rectification — to have inaccurate data corrected or completed.
  • Right to Erasure (“right to be forgotten”) — to request deletion of your data, subject to legal exceptions.
  • Right to Restriction — to limit processing where accuracy is contested, or processing is unlawful.
  • Right to Portability — to receive data you provided in a structured, commonly used, machine-readable format and transmit it to another controller.
  • Right to Object — to object to processing based on legitimate interest or for direct marketing purposes.
  • Right to Withdraw Consent — at any time, without affecting the lawfulness of processing before withdrawal.

Requests should be sent to [email protected]. We will respond within 30 days, extendable by 60 days in complex cases (GDPR Art. 12(3)).

You also have the right to lodge a complaint with the supervisory authority (ÚOOÚ) or your local EU authority.

15. Supervisory Authority

Our lead supervisory authority is:

Office for Personal Data Protection (ÚOOÚ)
Pplk. Sochora 27
170 00 Prague 7
Czech Republic
www.uoou.cz

16. Changes to this Policy

We may revise this Privacy Policy from time to time, for example to reflect changes in law, technology, or our practices. The revised version will be posted on this page, with the “Effective Date” updated. In cases of material changes, we may notify you by email or through a notice on our website.

17. Contact Information

If you have questions or wish to exercise your rights, contact us at:

Montepremi s.r.o.
Pod areálem 376/7, Štěrboholy
102 00 Prague, Czech Republic
IČO: 06685986
Email: [email protected]
Phone: +420 605 850 391

Zásady ochrany osobních údajů

Datum účinnosti: 24.08.2025

Montepremi s.r.o. („Společnost“, „my“), se sídlem Pod areálem 376/7, Štěrboholy, 102 00 Praha, Česká republika, IČO 06685986, je správcem vašich osobních údajů. Zavazujeme se chránit soukromí a bezpečnost vašich informací. Tyto zásady ochrany osobních údajů poskytují podrobný přehled o tom, jak shromažďujeme, používáme, zpřístupňujeme, ukládáme a chráníme vaše osobní údaje v souladu s Nařízením (EU) 2016/679 (GDPR) a dalšími právními předpisy.

1. Definice

  • Osobní údaje: veškeré informace o identifikované nebo identifikovatelné fyzické osobě (např. jméno, identifikační číslo, lokalizační údaje, online identifikátor nebo fyzické, genetické, psychické, ekonomické či kulturní znaky).
  • Subjekt údajů: fyzická osoba, k níž se osobní údaje vztahují.
  • Správce: subjekt, který určuje účely a prostředky zpracování osobních údajů (v tomto případě Montepremi s.r.o.).
  • Zpracovatel: třetí strana, která zpracovává osobní údaje jménem správce.
  • Zpracování: jakákoli operace prováděná s osobními údaji (shromažďování, zaznamenávání, organizace, uložení, úprava, nahlížení, použití, zpřístupnění, šíření, vymazání).

2. Principy zpracování

Při zpracování osobních údajů dodržujeme principy GDPR:

  • Zákonnost, spravedlnost a transparentnost — zpracování probíhá vždy zákonně, spravedlivě a transparentně.
  • Omezení účelu — údaje shromažďujeme jen pro konkrétní a legitimní účely a dále je nezpracováváme způsobem s těmito účely neslučitelným.
  • Minimalizace údajů — zpracováváme pouze nezbytný rozsah údajů.
  • Přesnost — přijímáme opatření, aby údaje byly aktuální a přesné.
  • Omezení uložení — uchováváme údaje jen po dobu nutnou pro účely zpracování.
  • Integrita a důvěrnost — používáme technická a organizační opatření proti neoprávněnému přístupu či ztrátě.
  • Odpovědnost — vedeme záznamy a jsme schopni doložit dodržování GDPR.

3. Jaké údaje shromažďujeme

Shromažďujeme následující kategorie údajů:

  • Identifikační údaje: jméno, příjmení, název společnosti, pracovní pozice.
  • Kontaktní údaje: email, telefon, poštovní či fakturační adresa.
  • Technické údaje: IP adresa, typ prohlížeče, operační systém, identifikátory zařízení, cookies, přístupové logy.
  • Údaje o používání: interakce s webem, navštívené stránky, kliknutí, doba strávená, vzory navigace.
  • Komunikační údaje: obsah emailů, formulářů nebo telefonních hovorů.
  • Transakční údaje: fakturační údaje, platební záznamy, smlouvy, dodací údaje.
  • Marketingové preference: záznamy o udělení či odvolání souhlasu.

Údaje dětí mladších 16 let vědomě neshromažďujeme. Pokud takové údaje zjistíme, budou vymazány.

4. Účely zpracování

Osobní údaje využíváme k následujícím účelům:

  • Poskytování služeb: plnění smluvních povinností.
  • Zákaznická podpora: odpovědi na dotazy, řešení stížností.
  • Komunikace: zasílání důležitých informací o službách.
  • Zlepšování služeb: analýza chování uživatelů a vylepšování funkcionality.
  • Marketing: newslettery, nabídky, pozvánky (jen se souhlasem).
  • Plnění právních povinností: účetnictví, daně, regulatorní požadavky.
  • Bezpečnost: ochrana proti podvodům a kybernetickým hrozbám.

5. Právní základ

Zpracování osobních údajů se opírá o tyto právní základy:

  • Souhlas (čl. 6 odst. 1 písm. a) GDPR): pro marketing či volitelné cookies.
  • Smlouva (čl. 6 odst. 1 písm. b)): pro splnění smlouvy či jednání před jejím uzavřením.
  • Právní povinnost (čl. 6 odst. 1 písm. c)): účetnictví, daně, regulatorní povinnosti.
  • Oprávněný zájem (čl. 6 odst. 1 písm. f)): bezpečnost IT, prevence podvodů, zlepšování služeb, právní nároky.

6. Cookies a sledovací technologie

Používáme cookies a podobné technologie pro zajištění funkčnosti, bezpečnosti a uživatelského komfortu. Patří mezi ně:

  • Nezbytné cookies: základní funkce webu (přihlášení, formuláře).
  • Výkonnostní cookies: anonymní měření rychlosti a chyb.
  • Analytické cookies: měření chování uživatelů (pouze se souhlasem).
  • Marketingové cookies: cílená reklama (pouze se souhlasem).

Správa cookies:

  • Chrome: Nastavení → Ochrana soukromí → Cookies.
  • Firefox: Možnosti → Soukromí a bezpečnost → Cookies.
  • Safari: Předvolby → Soukromí → Cookies.
  • Edge: Nastavení → Soukromí a služby → Cookies.

Deaktivace cookies může omezit funkčnost webu.

7. Sdílení údajů

Osobní údaje mohou být zpřístupněny následujícím subjektům:

  • Poskytovatelé hostingu a IT: pro provoz a údržbu webu.
  • Emailové a komunikační nástroje: pro rozesílání newsletterů.
  • Analytické služby: např. Google Analytics (pokud použito).
  • Platební brány: pro bezpečné zpracování plateb (pokud relevantní).
  • Orgány veřejné správy: pokud to vyžaduje zákon.
  • Právní a účetní poradci: vázáni mlčenlivostí.

Všechny třetí strany jsou smluvně vázány k dodržování GDPR. Údaje nikdy neprodáváme.

8. Mezinárodní přenosy

Pokud dochází k přenosu údajů mimo EU/EHP (např. cloudové služby), využíváme záruky dle GDPR:

  • Standardní smluvní doložky schválené Evropskou komisí.
  • Rozhodnutí o odpovídající ochraně (např. Švýcarsko, UK).
  • Další opatření dle čl. 46 GDPR.

Kopie těchto záruk je možné získat na vyžádání.

9. Automatizované rozhodování

Nepoužíváme profilování ani automatizované rozhodování, které by mělo právní nebo obdobně závažné účinky pro subjekt údajů. Pokud by bylo někdy využito, budete předem informováni a uplatníme požadovaná opatření dle GDPR.

10. Doba uchování

Osobní údaje uchováváme pouze po dobu nezbytně nutnou pro účely uvedené v těchto zásadách nebo po dobu stanovenou právními předpisy. Délka uchování závisí na typu údajů:

Kategorie údajůDoba uchováníDůvod
Komunikace (emaily, formuláře, zprávy)3 rokyVyřízení dotazů, řešení sporů
Smlouvy a transakční záznamy10 letZákonná povinnost dle účetních a daňových předpisů
Souhlasy a marketingové preferenceDo odvoláníPovinnost uchovávat záznam o souhlasu
Technické logy6 měsícůBezpečnost IT, prevence podvodů
ZálohyAž 12 měsícůKontinuita podnikání a obnova po havárii

Po uplynutí doby jsou údaje bezpečně vymazány, anonymizovány nebo archivovány v souladu se zákonem.

11. Bezpečnostní opatření

Používáme technická, organizační a fyzická opatření k ochraně vašich údajů, včetně:

  • Šifrování dat při přenosu (SSL/TLS) a uložení.
  • Firewally, systémy detekce průniků a antivirovou ochranu.
  • Řízení přístupu a autentizaci zaměstnanců.
  • Pravidelné zálohování a plány obnovy po havárii.
  • Školení zaměstnanců v oblasti ochrany údajů.
  • Fyzické zabezpečení datových center (omezený přístup, dohled).

Žádný systém není 100% bezpečný, proto pravidelně testujeme a revidujeme opatření ke snížení rizik neoprávněného přístupu či zneužití.

12. Narušení zabezpečení

V případě narušení osobních údajů:

  • Informujeme Úřad pro ochranu osobních údajů (ÚOOÚ) do 72 hodin, pokud není nepravděpodobné, že by porušení vedlo k riziku pro práva a svobody fyzických osob (čl. 33 GDPR).
  • Pokud porušení pravděpodobně povede k vysokému riziku, informujeme také dotčené osoby bez zbytečného odkladu (čl. 34 GDPR).
  • Vedeme záznamy o všech incidentech, jejich dopadech a přijatých opatřeních.

13. Údaje dětí

Naše služby nejsou určeny dětem mladším 16 let. Vědomě takové údaje neshromažďujeme. Pokud zjistíme, že byly shromážděny, budou okamžitě vymazány. Rodiče nebo zákonní zástupci mohou požádat o výmaz údajů svého dítěte.

Dodržujeme rovněž mezinárodní rámce, např. COPPA (USA), pokud se na nás vztahují.

14. Vaše práva

Podle GDPR máte následující práva:

  • Právo na přístup — získat potvrzení o zpracování a kopii údajů.
  • Právo na opravu — opravit nepřesné nebo neúplné údaje.
  • Právo na výmaz („právo být zapomenut“) — požadovat vymazání údajů, s výjimkou zákonných povinností.
  • Právo na omezení — omezit zpracování v určitých případech.
  • Právo na přenositelnost — získat údaje ve strojově čitelném formátu a předat jinému správci.
  • Právo vznést námitku — proti zpracování založenému na oprávněném zájmu nebo pro přímý marketing.
  • Právo odvolat souhlas — kdykoli, bez vlivu na zákonnost předchozího zpracování.

Žádosti zasílejte na [email protected]. Odpovíme do 30 dnů, u složitých žádostí může být lhůta prodloužena až o 60 dnů (čl. 12 odst. 3 GDPR).

Máte také právo podat stížnost u ÚOOÚ nebo u vašeho místního dozorového úřadu v EU.

15. Dozorový úřad

Naším hlavním dozorovým orgánem je:

Úřad pro ochranu osobních údajů (ÚOOÚ)
Pplk. Sochora 27
170 00 Praha 7
Česká republika
www.uoou.cz

16. Změny těchto zásad

Tyto zásady můžeme čas od času aktualizovat, např. v reakci na změny právních předpisů, technologií nebo našich postupů. Nová verze bude zveřejněna na této stránce s uvedením data účinnosti. V případě podstatných změn vás můžeme informovat emailem nebo oznámením na webu.

17. Kontakt

Máte-li dotazy nebo chcete uplatnit svá práva, kontaktujte nás:

Montepremi s.r.o.
Pod areálem 376/7, Štěrboholy
102 00 Praha, Česká republika
IČO: 06685986
Email: [email protected]
Telefon: +420 605 850 391

Back to English version

Reflections

Branctica

● Online

Got a burning question? Don’t overthink it. Just say hello.