Privacy Policy
Effective Date: 24.08.2025
Montepremi s.r.o. (“Company”, “we”, “us”), incorporated under the laws of the Czech Republic (IČO: 06685986, registered office at Pod areálem 376/7, Štěrboholy, 102 00 Prague, Czech Republic), is the controller of your personal data. We are committed to protecting the privacy and security of your personal information. This Privacy Policy provides a comprehensive overview of how we collect, use, disclose, store, transfer, and protect your personal data in compliance with the General Data Protection Regulation (GDPR) and other applicable laws worldwide.
1. Definitions
For the purposes of this Privacy Policy:
- Personal Data: any information relating to an identified or identifiable natural person, such as a name, identification number, location data, online identifier, or factors specific to physical, physiological, genetic, mental, economic, cultural, or social identity.
- Data Subject: the individual whose personal data is being processed.
- Controller: the entity that determines the purposes and means of processing personal data (here: Montepremi s.r.o.).
- Processor: a third party that processes personal data on behalf of the Controller.
- Processing: any operation performed on personal data, such as collection, recording, organization, structuring, storage, alteration, retrieval, consultation, use, disclosure, dissemination, alignment, restriction, erasure, or destruction.
2. Principles of Processing
We strictly adhere to GDPR principles when processing personal data:
- Lawfulness, Fairness, and Transparency: all data is processed in a lawful, fair, and transparent manner.
- Purpose Limitation: data is collected for specified, explicit, and legitimate purposes and not further processed in a way incompatible with those purposes.
- Data Minimization: we only collect data that is adequate, relevant, and limited to what is necessary.
- Accuracy: we take all reasonable steps to ensure data is accurate and kept up-to-date.
- Storage Limitation: data is retained only as long as necessary for its purposes.
- Integrity and Confidentiality: we use appropriate security measures (technical and organizational) to protect data against unauthorized processing, accidental loss, destruction, or damage.
- Accountability: we can demonstrate compliance with these principles and maintain detailed records of processing activities.
3. Data We Collect
We may collect the following categories of personal data:
- Identification Data: full name, title, company name, job position.
- Contact Data: email address, phone number, postal or billing address.
- Technical Data: IP address, browser type, operating system, device identifiers, access logs, cookies.
- Usage Data: website interactions, pages visited, clicks, time spent, navigation paths, download activity.
- Communication Data: content of emails, forms, or phone calls you send us.
- Transaction Data: invoicing details, payment records, contracts, delivery information.
- Marketing Preferences: opt-in/opt-out records for newsletters or offers.
We do not knowingly collect data from children under 16. If such data is discovered, it will be erased immediately.
4. Purposes of Processing
Your personal data may be processed for one or more of the following purposes:
- Service Delivery: to perform our obligations under a contract with you.
- Customer Support: to respond to inquiries, resolve complaints, and provide assistance.
- Communication: to send updates, notifications, and service-related information.
- Improvement: to analyze usage patterns and improve website functionality and services.
- Marketing: to send newsletters, promotions, or event invitations (with your consent).
- Legal Compliance: to meet legal obligations, such as accounting or tax requirements.
- Security: to detect and prevent fraud, misuse, or cyber threats.
5. Legal Bases for Processing
Our processing activities are based on the following legal grounds:
- Consent (Art. 6(1)(a) GDPR): where you have given consent, e.g., for marketing emails or optional cookies.
- Contract (Art. 6(1)(b)): processing necessary to perform a contract or take steps at your request before entering into a contract.
- Legal Obligation (Art. 6(1)(c)): compliance with legal duties under Czech or EU law (e.g., accounting, taxation).
- Legitimate Interests (Art. 6(1)(f)): for ensuring IT security, preventing fraud, improving services, and defending legal claims.
6. Cookies and Tracking Technologies
We use cookies and similar technologies to improve functionality, security, and user experience. Cookies may include:
- Strictly Necessary Cookies: essential for website functionality, such as session management or form submission.
- Performance Cookies: to collect anonymous statistics on usage (e.g., page load times).
- Analytics Cookies: to measure and analyze how visitors interact with the website (only used with consent).
- Marketing Cookies: to personalize content and ads (only with consent).
How to manage cookies:
- In Chrome: Settings → Privacy → Cookies.
- In Firefox: Options → Privacy & Security → Cookies.
- In Safari: Preferences → Privacy → Cookies.
- In Edge: Settings → Privacy & Services → Cookies.
Disabling cookies may impact website functionality.
7. Data Sharing
We may share your personal data with carefully selected third parties:
- Hosting and IT Providers: for website operation and maintenance.
- Email and Communication Tools: for sending newsletters and business updates.
- Analytics Providers: e.g., Google Analytics, to understand traffic (data anonymized where possible).
- Payment Providers: to process payments securely (if applicable).
- Authorities: if legally required, e.g., tax or law enforcement.
- Professional Advisors: lawyers, auditors, accountants under confidentiality obligations.
We ensure all processors are bound by GDPR-compliant agreements. We never sell personal data to third parties.
8. International Transfers
Personal data may be transferred outside the EU/EEA in certain cases (e.g., cloud hosting). Where this occurs, we use:
- Standard Contractual Clauses approved by the European Commission.
- Adequacy Decisions (countries deemed to have adequate protection, e.g., Switzerland, UK).
- Other safeguards under GDPR Article 46.
You may request a copy of these safeguards by contacting us.
9. Automated Decision-Making and Profiling
We do not engage in automated decision-making or profiling that produces legal effects concerning you. Any future use will be subject to explicit prior notice and safeguards required by GDPR.
10. Data Retention
We keep personal data only as long as it is necessary for the purposes described in this Policy, or as required by applicable law. Retention periods depend on the type of data:
| Data Category | Retention Period | Reason |
|---|---|---|
| Communications (emails, forms, messages) | 3 years | To respond to inquiries, resolve disputes |
| Contracts and transaction records | 10 years | Legal obligations under Czech accounting and tax law |
| Marketing consents and preferences | Until withdrawn | GDPR requirement to honor consent |
| Technical logs | 6 months | IT security, fraud prevention |
| Backup copies | Up to 12 months | Business continuity and recovery |
After these periods, data is securely deleted, anonymized, or archived in compliance with legal requirements.
11. Security Measures
We apply technical, organizational, and physical security measures to protect your data, including:
- Encryption of data in transit (SSL/TLS) and at rest where applicable.
- Firewalls, intrusion detection, and antivirus protection.
- Access control and authentication for staff.
- Regular backups and disaster recovery procedures.
- Employee training on data protection and confidentiality.
- Physical security at data centers (restricted access, surveillance).
While no system is 100% secure, we regularly test and review our measures to reduce risks of unauthorized access or misuse.
12. Data Breaches
In the event of a personal data breach:
- We will notify the Office for Personal Data Protection (ÚOOÚ) within 72 hours, unless the breach is unlikely to result in a risk to individuals’ rights and freedoms (GDPR Art. 33).
- If the breach is likely to result in a high risk to individuals, we will inform affected individuals without undue delay (GDPR Art. 34).
- We will document all breaches, their effects, and the remedial actions taken.
13. Children’s Data
Our services are not intended for children under the age of 16. We do not knowingly collect personal data of minors. If we become aware that we have inadvertently collected such data, we will promptly delete it. Parents or guardians who believe their child has provided personal data may contact us to request removal.
We also comply with international frameworks such as COPPA (Children’s Online Privacy Protection Act, USA), where relevant.
14. Your Rights
Under GDPR and other applicable laws, you have the following rights:
- Right of Access — to obtain confirmation whether we process your data and request a copy.
- Right to Rectification — to have inaccurate data corrected or completed.
- Right to Erasure (“right to be forgotten”) — to request deletion of your data, subject to legal exceptions.
- Right to Restriction — to limit processing where accuracy is contested, or processing is unlawful.
- Right to Portability — to receive data you provided in a structured, commonly used, machine-readable format and transmit it to another controller.
- Right to Object — to object to processing based on legitimate interest or for direct marketing purposes.
- Right to Withdraw Consent — at any time, without affecting the lawfulness of processing before withdrawal.
Requests should be sent to [email protected]. We will respond within 30 days, extendable by 60 days in complex cases (GDPR Art. 12(3)).
You also have the right to lodge a complaint with the supervisory authority (ÚOOÚ) or your local EU authority.
15. Supervisory Authority
Our lead supervisory authority is:
Office for Personal Data Protection (ÚOOÚ)
Pplk. Sochora 27
170 00 Prague 7
Czech Republic
www.uoou.cz
16. Changes to this Policy
We may revise this Privacy Policy from time to time, for example to reflect changes in law, technology, or our practices. The revised version will be posted on this page, with the “Effective Date” updated. In cases of material changes, we may notify you by email or through a notice on our website.
17. Contact Information
If you have questions or wish to exercise your rights, contact us at:
Montepremi s.r.o.
Pod areálem 376/7, Štěrboholy
102 00 Prague, Czech Republic
IČO: 06685986
Email: [email protected]
Phone: +420 605 850 391
Zásady ochrany osobních údajů
Datum účinnosti: 24.08.2025
Montepremi s.r.o. („Společnost“, „my“), se sídlem Pod areálem 376/7, Štěrboholy, 102 00 Praha, Česká republika, IČO 06685986, je správcem vašich osobních údajů. Zavazujeme se chránit soukromí a bezpečnost vašich informací. Tyto zásady ochrany osobních údajů poskytují podrobný přehled o tom, jak shromažďujeme, používáme, zpřístupňujeme, ukládáme a chráníme vaše osobní údaje v souladu s Nařízením (EU) 2016/679 (GDPR) a dalšími právními předpisy.
1. Definice
- Osobní údaje: veškeré informace o identifikované nebo identifikovatelné fyzické osobě (např. jméno, identifikační číslo, lokalizační údaje, online identifikátor nebo fyzické, genetické, psychické, ekonomické či kulturní znaky).
- Subjekt údajů: fyzická osoba, k níž se osobní údaje vztahují.
- Správce: subjekt, který určuje účely a prostředky zpracování osobních údajů (v tomto případě Montepremi s.r.o.).
- Zpracovatel: třetí strana, která zpracovává osobní údaje jménem správce.
- Zpracování: jakákoli operace prováděná s osobními údaji (shromažďování, zaznamenávání, organizace, uložení, úprava, nahlížení, použití, zpřístupnění, šíření, vymazání).
2. Principy zpracování
Při zpracování osobních údajů dodržujeme principy GDPR:
- Zákonnost, spravedlnost a transparentnost — zpracování probíhá vždy zákonně, spravedlivě a transparentně.
- Omezení účelu — údaje shromažďujeme jen pro konkrétní a legitimní účely a dále je nezpracováváme způsobem s těmito účely neslučitelným.
- Minimalizace údajů — zpracováváme pouze nezbytný rozsah údajů.
- Přesnost — přijímáme opatření, aby údaje byly aktuální a přesné.
- Omezení uložení — uchováváme údaje jen po dobu nutnou pro účely zpracování.
- Integrita a důvěrnost — používáme technická a organizační opatření proti neoprávněnému přístupu či ztrátě.
- Odpovědnost — vedeme záznamy a jsme schopni doložit dodržování GDPR.
3. Jaké údaje shromažďujeme
Shromažďujeme následující kategorie údajů:
- Identifikační údaje: jméno, příjmení, název společnosti, pracovní pozice.
- Kontaktní údaje: email, telefon, poštovní či fakturační adresa.
- Technické údaje: IP adresa, typ prohlížeče, operační systém, identifikátory zařízení, cookies, přístupové logy.
- Údaje o používání: interakce s webem, navštívené stránky, kliknutí, doba strávená, vzory navigace.
- Komunikační údaje: obsah emailů, formulářů nebo telefonních hovorů.
- Transakční údaje: fakturační údaje, platební záznamy, smlouvy, dodací údaje.
- Marketingové preference: záznamy o udělení či odvolání souhlasu.
Údaje dětí mladších 16 let vědomě neshromažďujeme. Pokud takové údaje zjistíme, budou vymazány.
4. Účely zpracování
Osobní údaje využíváme k následujícím účelům:
- Poskytování služeb: plnění smluvních povinností.
- Zákaznická podpora: odpovědi na dotazy, řešení stížností.
- Komunikace: zasílání důležitých informací o službách.
- Zlepšování služeb: analýza chování uživatelů a vylepšování funkcionality.
- Marketing: newslettery, nabídky, pozvánky (jen se souhlasem).
- Plnění právních povinností: účetnictví, daně, regulatorní požadavky.
- Bezpečnost: ochrana proti podvodům a kybernetickým hrozbám.
5. Právní základ
Zpracování osobních údajů se opírá o tyto právní základy:
- Souhlas (čl. 6 odst. 1 písm. a) GDPR): pro marketing či volitelné cookies.
- Smlouva (čl. 6 odst. 1 písm. b)): pro splnění smlouvy či jednání před jejím uzavřením.
- Právní povinnost (čl. 6 odst. 1 písm. c)): účetnictví, daně, regulatorní povinnosti.
- Oprávněný zájem (čl. 6 odst. 1 písm. f)): bezpečnost IT, prevence podvodů, zlepšování služeb, právní nároky.
6. Cookies a sledovací technologie
Používáme cookies a podobné technologie pro zajištění funkčnosti, bezpečnosti a uživatelského komfortu. Patří mezi ně:
- Nezbytné cookies: základní funkce webu (přihlášení, formuláře).
- Výkonnostní cookies: anonymní měření rychlosti a chyb.
- Analytické cookies: měření chování uživatelů (pouze se souhlasem).
- Marketingové cookies: cílená reklama (pouze se souhlasem).
Správa cookies:
- Chrome: Nastavení → Ochrana soukromí → Cookies.
- Firefox: Možnosti → Soukromí a bezpečnost → Cookies.
- Safari: Předvolby → Soukromí → Cookies.
- Edge: Nastavení → Soukromí a služby → Cookies.
Deaktivace cookies může omezit funkčnost webu.
7. Sdílení údajů
Osobní údaje mohou být zpřístupněny následujícím subjektům:
- Poskytovatelé hostingu a IT: pro provoz a údržbu webu.
- Emailové a komunikační nástroje: pro rozesílání newsletterů.
- Analytické služby: např. Google Analytics (pokud použito).
- Platební brány: pro bezpečné zpracování plateb (pokud relevantní).
- Orgány veřejné správy: pokud to vyžaduje zákon.
- Právní a účetní poradci: vázáni mlčenlivostí.
Všechny třetí strany jsou smluvně vázány k dodržování GDPR. Údaje nikdy neprodáváme.
8. Mezinárodní přenosy
Pokud dochází k přenosu údajů mimo EU/EHP (např. cloudové služby), využíváme záruky dle GDPR:
- Standardní smluvní doložky schválené Evropskou komisí.
- Rozhodnutí o odpovídající ochraně (např. Švýcarsko, UK).
- Další opatření dle čl. 46 GDPR.
Kopie těchto záruk je možné získat na vyžádání.
9. Automatizované rozhodování
Nepoužíváme profilování ani automatizované rozhodování, které by mělo právní nebo obdobně závažné účinky pro subjekt údajů. Pokud by bylo někdy využito, budete předem informováni a uplatníme požadovaná opatření dle GDPR.
10. Doba uchování
Osobní údaje uchováváme pouze po dobu nezbytně nutnou pro účely uvedené v těchto zásadách nebo po dobu stanovenou právními předpisy. Délka uchování závisí na typu údajů:
| Kategorie údajů | Doba uchování | Důvod |
|---|---|---|
| Komunikace (emaily, formuláře, zprávy) | 3 roky | Vyřízení dotazů, řešení sporů |
| Smlouvy a transakční záznamy | 10 let | Zákonná povinnost dle účetních a daňových předpisů |
| Souhlasy a marketingové preference | Do odvolání | Povinnost uchovávat záznam o souhlasu |
| Technické logy | 6 měsíců | Bezpečnost IT, prevence podvodů |
| Zálohy | Až 12 měsíců | Kontinuita podnikání a obnova po havárii |
Po uplynutí doby jsou údaje bezpečně vymazány, anonymizovány nebo archivovány v souladu se zákonem.
11. Bezpečnostní opatření
Používáme technická, organizační a fyzická opatření k ochraně vašich údajů, včetně:
- Šifrování dat při přenosu (SSL/TLS) a uložení.
- Firewally, systémy detekce průniků a antivirovou ochranu.
- Řízení přístupu a autentizaci zaměstnanců.
- Pravidelné zálohování a plány obnovy po havárii.
- Školení zaměstnanců v oblasti ochrany údajů.
- Fyzické zabezpečení datových center (omezený přístup, dohled).
Žádný systém není 100% bezpečný, proto pravidelně testujeme a revidujeme opatření ke snížení rizik neoprávněného přístupu či zneužití.
12. Narušení zabezpečení
V případě narušení osobních údajů:
- Informujeme Úřad pro ochranu osobních údajů (ÚOOÚ) do 72 hodin, pokud není nepravděpodobné, že by porušení vedlo k riziku pro práva a svobody fyzických osob (čl. 33 GDPR).
- Pokud porušení pravděpodobně povede k vysokému riziku, informujeme také dotčené osoby bez zbytečného odkladu (čl. 34 GDPR).
- Vedeme záznamy o všech incidentech, jejich dopadech a přijatých opatřeních.
13. Údaje dětí
Naše služby nejsou určeny dětem mladším 16 let. Vědomě takové údaje neshromažďujeme. Pokud zjistíme, že byly shromážděny, budou okamžitě vymazány. Rodiče nebo zákonní zástupci mohou požádat o výmaz údajů svého dítěte.
Dodržujeme rovněž mezinárodní rámce, např. COPPA (USA), pokud se na nás vztahují.
14. Vaše práva
Podle GDPR máte následující práva:
- Právo na přístup — získat potvrzení o zpracování a kopii údajů.
- Právo na opravu — opravit nepřesné nebo neúplné údaje.
- Právo na výmaz („právo být zapomenut“) — požadovat vymazání údajů, s výjimkou zákonných povinností.
- Právo na omezení — omezit zpracování v určitých případech.
- Právo na přenositelnost — získat údaje ve strojově čitelném formátu a předat jinému správci.
- Právo vznést námitku — proti zpracování založenému na oprávněném zájmu nebo pro přímý marketing.
- Právo odvolat souhlas — kdykoli, bez vlivu na zákonnost předchozího zpracování.
Žádosti zasílejte na [email protected]. Odpovíme do 30 dnů, u složitých žádostí může být lhůta prodloužena až o 60 dnů (čl. 12 odst. 3 GDPR).
Máte také právo podat stížnost u ÚOOÚ nebo u vašeho místního dozorového úřadu v EU.
15. Dozorový úřad
Naším hlavním dozorovým orgánem je:
Úřad pro ochranu osobních údajů (ÚOOÚ)
Pplk. Sochora 27
170 00 Praha 7
Česká republika
www.uoou.cz
16. Změny těchto zásad
Tyto zásady můžeme čas od času aktualizovat, např. v reakci na změny právních předpisů, technologií nebo našich postupů. Nová verze bude zveřejněna na této stránce s uvedením data účinnosti. V případě podstatných změn vás můžeme informovat emailem nebo oznámením na webu.
17. Kontakt
Máte-li dotazy nebo chcete uplatnit svá práva, kontaktujte nás:
Montepremi s.r.o.
Pod areálem 376/7, Štěrboholy
102 00 Praha, Česká republika
IČO: 06685986
Email: [email protected]
Telefon: +420 605 850 391
Reflections
-
Beyond Disruption: Branding as an Evolutionary Filter
In recent years, our world has been changing at such an incredible pace that words like “transformation” or “disruption”, which were so popular in business…
-
The End of Anthropomorphic Branding: When the Inhuman Becomes Relatable
From ancient myths to AI, we’ve always tried to make the inhuman more human. But what if the future of branding lies in going beyond human?Photo…
-
How Brands Will Survive the Non-Human Pace of Time
In a life lived at hyper-speed, what kind of relationships can brands still build with their audience?Photo by Pawel Czerwinski on UnsplashThe speed of life is…
