Dodatek k prohlášení o ochraně osobních údajů pro produkty a služby společnosti Esri
Revidováno 8. prosince 2023
Vaše soukromí je pro nás důležité. Tento Dodatek k prohlášení o ochraně osobních údajů pro produkty a služby se vztahuje na produkty, služby a související nabídky společnosti Environmental Systems Research Institute, Inc. a její dceřiné společnosti Esri Global, Inc. (dále souhrnně „Esri“), které zobrazují tento Dodatek k prohlášení o ochraně osobních údajů pro produkty a služby (dále „produkty a služby“) nebo na něj odkazují. Společnost Esri vytvořila Dodatek k prohlášení o ochraně osobních údajů pro produkty a služby k vyjasnění, že používání informací, ke kterým může společnost Esri za účelem poskytování produktů a služeb získat přístup, je omezeno více než používání informací podléhajících všeobecnému prohlášení o ochraně osobních údajů společnosti Esri.
Společnost Esri se účastní programů na ochranu soukromí mezi EU a USA (EU–U.S. DPF), s případným rozšířením na Spojené království, a/nebo mezi Švýcarskem a USA (Swiss–U.S. DPF) a je pro ně certifikovaná. Tyto programy stanovené ministerstvem obchodu USA, se týkají shromažďování, používání a uchovávání osobních údajů získaných od uživatelů z členských zemí Evropské unie, Spojeného království a Švýcarska. Společnost Esri podléhá vyšetřovací a výkonné pravomoci Federální obchodní komise. Společnost Esri potvrzuje, že dodržuje principy ochrany osobních údajů programu Data Privacy Framework (DPF) ohledně oznamování, volby, odpovědnosti za následný převod, integrity dat a omezení účelu, přístupu, odvolání, prosazování a odpovědnosti. Další informace o programu DPF naleznete na webu https://www.dataprivacyframework.gov/s/. Pro zobrazení certifikace společnosti Esri navštivte web https://www.dataprivacyframework.gov/s/participant-search.
Společnost Esri je odpovědná za zpracování osobních údajů, které obdrží v rámci programu Data Privacy Framework, a za následný převod třetí straně, která jedná jako zástupce jejím jménem. Společnost Esri dodržuje zásady programu DPF pro všechny následné převody osobních údajů z EU, Spojeného království a Švýcarska, včetně ustanovení o odpovědnosti za následný převod.
Společnost Esri se také zavazuje dodržovat standardní smluvní doložky EU a doplňková opatření uvedená v předem podepsaném Dodatku o zpracování osobních údajů a Dodatku pro Spojené království.
Hlavní nabídky, které spadají do produktů a služeb, jsou ArcGIS Online, cloudové služby Esri Managed Cloud Services, Zákaznická podpora a Profesionální služby. Zákazníci, kteří využívají účty organizace (založené na nákladech) pro produkty a služby jako například ArcGIS Online, očekávají vyšší úroveň zajištění ochrany osobních údajů, která je zahrnuta v tomto Dodatku k prohlášení o ochraně osobních údajů pro produkty a služby, zatímco zákazníkům veřejných účtů je poskytována úroveň ochrany osobních údajů v souladu s Prohlášením o ochraně osobních údajů společnosti Esri. Na marketingové weby a další veřejné weby společnosti Esri se vztahuje všeobecné prohlášení o ochraně osobních údajů společnosti Esri.
Datové sady v rámci produktů a služeb je možné rozdělit na čtyři hlavní oblasti: zákaznická data, administrátorská data, platební údaje a data technické podpory. Tyto oblasti jsou popsány níže.
Zákaznická data
Zákaznická data se skládají ze všech dat včetně textových, zvukových, video či obrazových souborů a softwaru poskytovaných společnosti Esri vámi, vaším jménem, vašimi koncovými uživateli nebo jejich jménem při používání produktů a služeb společnosti Esri. Společnost Esri nakládá se zákaznickými daty jako s důvěrnými v souladu s podmínkami vašich objednávek produktů a služeb.
Zákaznická data budou použita výhradně k poskytování produktů a služeb zákazníkovi, včetně účelů slučitelných s poskytováním těchto služeb. Můžeme například používat zákaznická data k poskytování personalizované služby, zlepšování spolehlivosti služeb, boji proti spamu či malwaru nebo zlepšování funkcí a funkčnosti produktů a služeb. Společnost Esri nebude používat zákaznická data nebo z nich odvozovat informace k reklamním nebo podobným obchodním účelům. Pokud společnost Esri zpracovává anonymizované údaje, bude tyto informace uchovávat v neztotožněném stavu a nebude se snažit údaje znovu ztotožnit, s výjimkou případů povolených příslušnými právními předpisy. Zákaznická data nejsou administrátorská data, platební údaje nebo podpůrná data.
Máte možnost přistupovat ke svým údajům a zákaznickým datům a opravovat, spravovat či mazat své údaje a zákaznická data v našich produktech a službách přihlášením se ke svému účtu a provedením příslušných změn. Pro další informace o funkcích a funkcionalitě, které vám umožní spravovat zákaznická data, si prosím prostudujte dokumentaci ke konkrétnímu produktu či službě, která je dostupná na webu Trust.ArcGIS.com.
Administrátorská data
Toto jsou informace, které o sobě zákazník poskytne obvykle v průběhu marketingové, obchodní či smluvní interakce se společností Esri, včetně například jména, adresy, fakturačních údajů a kontaktních údajů na některé zaměstnance. Společnost Esri může také v rámci této interakce shromažďovat další informace o zákazníkovi a některých zaměstnancích, například jeho webové stránky. Všechny tyto informace jsou administrátorská data a je s nimi zacházeno podle obecného Prohlášení o ochraně osobních údajů společnosti Esri.
Naopak při uzavření smlouvy se společností Esri na ArcGIS Online či jiné produkty a služby, kdy zákazník poskytuje společnosti Esri přístup ke svému výrobnímu, vývojovému či testovacímu prostředí, které může obsahovat osobní údaje o jeho zaměstnancích, zákaznících, partnerech či dodavatelích (souhrnně jako „koncoví uživatelé“), jsou tyto údaje považovány za zákaznická data a je s nimi zacházeno podle dodatečných povinností tohoto Dodatku k prohlášení o ochraně osobních údajů pro produkty a služby.
Platební údaje
Společnost Esri ve svých systémech pro produkty a služby neuchovává informace o číslech platebních nástrojů (např. platebních karet). Společnost Esri využívá služeb třetí strany – poskytovatele auditovaného certifikovaným auditorem dle požadavků Payment Card Industry Standard – aby zajistila, že vaše informace zůstanou v bezpečí. Platební údaje jsou přenášeny přímo poskytovateli prostřednictvím protokolu HTTPS pro bezpečný přenos, takže nejsou v rámci produktů a služeb společnosti Esri přenášeny ani uchovávány.
Data technické podpory
Data technické podpory jsou informace, které shromažďujeme, pokud kontaktujete nebo využijete služeb technické podpory. Obsahují informace, které odesíláte v žádosti o podporu, nebo když používáte automatický nástroj pro řešení problémů. Mohou také obsahovat informace o hardwaru, softwaru a další podrobnosti související s řešeným problémem, jako například kontakt či ověřovací údaje, individuální nastavení chatu, informace o stavu počítače a aplikace v době, kdy nastala chyba, a během diagnostiky a také systémová data a data z registru o instalaci softwaru a o hardwarové konfiguraci či soubory, do kterých se ukládají informace o chybách. Kromě použití dat technické podpory k řešení vašich technických problémů využíváme tato data k provozování, zlepšování a personalizaci produktů a služeb, které nabízíme.
Podporu poskytujeme po telefonu, e-mailem či prostřednictvím online chatu. S vaším svolením můžeme využívat vzdálený přístup pro dočasné ovládání vašeho počítače nebo, u některých produktů a služeb, můžete po omezenou dobu přidat pracovníka podpory jako autorizovaného uživatele, abyste mu umožnili zobrazit diagnostické údaje za účelem vyřešení vašeho problému. Telefonní hovory, online chatové konverzace či relace vzdáleného přístupu s pracovníky podpory mohou být nahrávány nebo sledovány. Data technické podpory podléhají tomuto Dodatku k prohlášení o ochraně osobních údajů pro produkty a služby.
Technologie cookies
Společnost Esri může k poskytování produktů a služeb používat soubory cookie (malé textové soubory ukládané webovou službou na disk vašeho zařízení) nebo podobné technologie. Cookies a podobné technologie, např. webové majáky, mohou být použity k ukládání nastavení a předvoleb uživatelů, shromažďování webových analýz, ověřování uživatelů a odhalování podvodů. Vedle cookies, které může společnost Esri používat při vaší návštěvě webových stránek jejích produktů a služeb, mohou cookies při vaší návštěvě stránek společnosti Esri používat i společnosti najaté společností Esri za účelem poskytování určitých služeb, například analýzy stránek. Více informací o tom, jak spravovat nastavení cookies a podobných technologií, naleznete v dokumentaci vašeho webového prohlížeče. Vaše rozhodnutí ohledně použití cookies mohou mít vliv na použití produktů a služeb. Mějte prosím na paměti, že, jakmile je vyžadován neanonymní přístup, mnoho našich produktů a služeb vyžaduje cookies.
Lokální software
Některé produkty a služby mohou vyžadovat instalaci lokálního softwaru (např. agentů, aplikací pro správu zařízení) nebo jeho instalací mohou být vylepšeny.
Standardně může lokální software přenášet následující: (i) data, např. zákaznická data, ze zařízení či spotřebiče do/z produktů a služeb, (ii) protokoly nebo zprávy o chybách společnosti Esri za účelem odstraňování problémů, (iii) data shromážděná o využití a výkonu lokálního softwaru nebo produktů a služeb, která mohou být odesílána společnosti Esri a analyzována za účelem zlepšování kvality, bezpečnosti a integrity produktů a služeb, které nabízí. Pro další informace o tom, jaké informace se shromažďují a odesílají, prosím prostudujte často kladené dotazy v rámci Programu pro vylepšení zkušeností uživatelů (Esri User Experience Improvement Program).
Online služby a umístění dat
Online služby představují podmnožinu produktů a služeb společnosti Esri, které společnost hostuje obvykle prostřednictvím poskytovatele cloudové infrastruktury. Mnoho online služeb společnosti Esri, například ArcGIS Online, je určeno pro použití organizacemi. Pokud používáte k přístupu k online službám e-mailovou adresu poskytovanou vaší organizací, tedy například zaměstnavatelem nebo školou, vlastník domény, se kterou je vaše adresa spjata, může: (i) ovládat a spravovat váš účet online služby a (ii) přistupovat k datům a spravovat je, včetně obsahu vaší komunikace a souborů. Vaše použití online služeb podléhá příslušným pravidlům vaší organizace. Pokud vaše organizace spravuje vaše používání online služeb společnosti Esri, směřujte prosím své dotazy ve věci ochrany osobních údajů na svého administrátora. Společnost Esri neodpovídá za metody ochrany osobních údajů nebo zabezpečení našich zákazníků, které se mohou lišit od těch, které jsou uvedeny v tomto Dodatku k prohlášení o ochraně osobních údajů pro produkty a služby.
Vaše zákaznická data, která online služby společnosti Esri zpracovávají, mohou být převedena do Spojených států nebo do jakékoliv jiné země, ve které má svá zařízení společnost Esri nebo její partneři či subdodavatelé, a zde uložena a zpracovávána. Ustanovujete společnost Esri prováděním takového převodu zákaznických dat do jiné země a jejich ukládáním a zpracováním za účelem poskytování online služeb.
Nabídka cloudových služeb (Esri Managed Cloud Service's Advanced Plus) ukládá zákaznická data pouze v sousedících státech v rámci USA. Po zakoupení nové organizace ArcGIS Online může zákazník nastavit, aby se jeho data a služby ukládaly v regionu EU nebo sousedících státech v rámci USA. Více podrobností naleznete na webu Trust.ArcGIS.com nebo nahlédněte do své smlouvy.
Použití subdodavatelů a třetích stran
Společnost Esri může k poskytování služeb v jejím zastoupení najímat subdodavatele. Těmto subdodavatelům bude umožněno získávat data z produktů a služeb pouze za účelem poskytování služeb, ke kterým se společnosti Esri zavázali. Tito subdodavatelé souhlasili s tím, že nebudou používat údaje za jiným účelem.
Produkty a služby společnosti Esri vám mohou umožnit nakupovat, objednávat či používat služby, software a obsah jiných společností než Esri („nabídky třetích stran“). Pokud se rozhodnete k nákupu, objednávce či používání nabídky třetích stran, můžeme třetí straně poskytnout vaše administrátorská data. V závislosti na vašich kontaktních předvolbách může tato třetí strana využít vašich administrátorských dat k zasílání reklamních zpráv. Použití těchto informací a vaše použití nabídky třetí strany bude podléhat prohlášení a pravidlům ochrany osobních údajů této třetí strany.
V souvislosti s následným převodem zůstává společnost Esri odpovědná za zpracování osobních údajů, které obdrží v rámci programu DPF, a za následný převod třetí straně, která jedná jako zástupce jejím jménem. Podle programu DPF zůstává společnost Esri odpovědná, pokud zástupce třetí strany zpracovává tyto osobní údaje způsobem, který je v rozporu s principy DPF, s výjimkou případů, kdy společnost Esri prokáže, že není odpovědná za událost, která vedla ke vzniku škody.
Zveřejňování dat
Společnost Esri nepředá zákaznická data policii, pokud to nevyžaduje zákon. V případě, že policie kontaktuje společnost Esri s požadavkem na zákaznická data, pokusí se společnost Esri přesměrovat tyto orgány s žádostí přímo na vás. Pokud by společnost Esri byla donucena policii zákaznická data předat, okamžitě vás o tom informuje a poskytne vám kopii požadavku, pokud to nebude právně zakázáno.
V případě přijetí jiného požadavku na zákaznická data od třetí strany (například žádosti koncových uživatelů zákazníka), vás o tom společnost Esri okamžitě informuje, pokud to nebude právně zakázáno. Pokud nebude společnost Esri ze zákona povinna zákaznická data předat, žádost odmítne. V případě, že bude žádost platná a společnost Esri by mohla být povinna požadované informace předat, pokusí se přesměrovat třetí stranu s žádostí o zákaznická data přímo na vás.
S výjimkou pokynů od zákazníka společnost Esri neposkytne žádné třetí straně: (1) přímý, nepřímý, plošný či neomezený přístup k zákaznickým datům, (2) šifrovací klíče použité k zabezpečení zákaznických dat či schopnost prolomit toto šifrování či (3) jakýkoliv přístup k zákaznickým datům, pokud si je společnost Esri vědoma, že jsou tato data k jiným účelům, než je uvedeno v žádosti.
Na podporu výše uvedeného může společnost Esri poskytnout vaše základní kontaktní údaje třetí straně.
Společnost Esri nezveřejní zákaznická data, administrátorská data, platební údaje či data technické podpory mimo společnost Esri nebo její kontrolované dceřiné společnosti či partnery kromě (1) případů, kdy k tomu dáte pokyn, (2) povolení od koncového uživatele, (3) případů popsaných v tomto Dodatku k prohlášení o ochraně osobních údajů pro produkty a služby nebo vaší smlouvě se společností Esri nebo (4) reakce na oprávněné žádosti veřejných orgánů, včetně plnění požadavků národní bezpečnosti či policie. Můžeme sdílet administrátorská data s třetími stranami za účelem prevence podvodů.
Až na omezené výjimky se můžete rozhodnout, že společnost Esri nebude sdělovat vaše osobní údaje třetí straně nebo je používat k účelu, který se podstatně liší od účelu, pro který byly původně shromážděny nebo vámi povoleny. Chcete-li tak učinit, kontaktujte nás prosím na adrese privacy@esri.com.
StoryMaps
Prohlášení o ochraně osobních údajů a Dodatek k ochraně osobních údajů společnosti Esri podrobně popisují, jak nakládáme s vašimi osobními údaji, přičemž některé rozdíly jsou uvedeny níže. Další informace o souborech cookie, účtech a marketingových sděleních naleznete na stránce Soukromí – Přehled.
V čem se StoryMaps liší?
Účet StoryMaps vlastníte jako fyzická osoba, proto se všechny odkazy na „organizace“ v Prohlášení o ochraně osobních údajů a Dodatku k ochraně osobních údajů společnosti Esri vztahují na jednotlivé účty StoryMaps. Odkazy na ArcGIS Online, My Esri, Esri Community, Enterprise, Esri Access, Professional Services Engagements a Esri User Conference se na StoryMaps nevztahují. Odkazy na blogy a fóra Esri se týkají komunity StoryMaps.
Účty
Všechny účty se vytvářejí a aktualizují na webu StoryMaps. Účty slouží k přístupu do komunity StoryMaps a do mobilní aplikace. Profil, který vytvoříte, bude veřejně dostupný.
Marketingová komunikace
Vaše informace používáme k tomu, abychom pro vás zajistili obsah, který hledáte. Pokud poskytnete osobní údaje, může vás společnost Esri nebo váš místní distributor Esri kontaktovat nebo vám zasílat marketingové informace, novinky nebo propagační materiály týkající se StoryMaps. Pokud požadujete změnu zasílaných informací nebo chce zrušit odběr, můžete tak učinit v Nastavení oznámení. Odběr můžete odhlásit také prostřednictvím pokynů k odhlášení obsažených v zasílaných e-mailech.
Zabezpečení
Společnost Esri se zavazuje pomáhat chránit zabezpečení vašich informací. Zavedli jsme a budeme udržovat vhodná technická a organizační opatření za účelem ochránit vaše informace proti náhodné ztrátě, zničení či změně, neoprávněnému zveřejnění, přístupu či nezákonnému zničení.
Více informací o zabezpečení produktů a služeb společnosti Esri naleznete na webu Trust.ArcGIS.com nebo kontaktujte tým společnosti Esri pro zabezpečení softwaru a zabezpečení a ochranu osobních údajů na adrese SoftwareSecurity@Esri.com.
Aktualizace prohlášení o ochraně osobních údajů
Tento Dodatek k prohlášení o ochraně osobních údajů pro produkty a služby můžeme čas od času změnit. Kdykoliv společnost Esri provede změnu tohoto dodatku, bude aktualizovaná verze zveřejněna namísto tohoto dodatku. Pokud provedeme zásadní změnu dříve, než tato změna nabude účinnosti, budeme vás informovat zde a na webu https://trust.arcgis.com. Stránky https://trust.arcgis.com doporučujeme navštěvovat pravidelně.
Kontaktujte nás
Pro více informací o informačních postupech u produktů a služeb společnosti Esri navštivte web Trust.ArcGIS.com.
V případě dotazů či stížností ohledně našich postupů či zásad ochrany osobních údajů nás prosím kontaktujte na e-mailové adrese privacy@esri.com, nebo poštou na adrese 380 New York Street, Redlands, CA 92373 USA a popište společnosti Esri svůj problém. Společnost Esri odpoví do 45 dnů.
V případě, že máte nevyřešenou otázku ohledně ochrany osobních údajů anebo využití údajů, kterou jsme dostatečně nezodpověděli, obraťte se (zdarma) na našeho poskytovatele řešení sporů se třetími stranami se sídlem ve Spojených státech na adrese https://feedback-form.truste.com/watchdog/request.
Pokud společnost Esri ani poskytovatel řešení sporů vaši stížnost uspokojivě nevyřeší, můžete se obrátit na závazné rozhodčí řízení prostřednictvím panelu programu Data Privacy Framework, který je podrobněji popsán v Příloze I dokumentu Zásady programu Data Privacy Framework (Data Privacy Framework Principles).
Informace o všeobecných zásadách ochrany osobních údajů Esri naleznete v Prohlášení o ochraně osobních údajů společnosti Esri na adrese https://www.esri.com/en-us/privacy/privacy-statements/privacy-statement.
Změny v Dodatku k ochraně osobních údajů
Předchozí verze | Úpravy |
---|---|
5. 4. 2022 [PDF] | Porovnání s verzí ze dne 8. 12. 2023 [PDF] |
21. 7. 2021 [PDF] | Porovnání s verzí ze dne 5. 4. 2022 [PDF] |
14. 4. 2021 [PDF] | Porovnání s verzí ze dne 21. 7. 2021 [PDF] |
10. 4. 2020 [PDF] | Porovnání s verzí ze dne 14. 4. 2021 [PDF] |
8. 4. 2019 [PDF] | Porovnání s verzí ze dne 10. 4. 2020 [PDF] |
Máte dotazy či připomínky ohledně ochrany osobních údajů?
Pošlete e-mail na privacy@esri.com