Oznámení společnosti OPPO o nařízení o datech EU
Verze: Verze 1.0
Datum účinnosti: 12.9.2025
Toto oznámení je poskytováno v souladu s nařízením o datech EU (nařízení (EU) 2023/2854) („nařízení o datech EU“).
Připojeným výrobkem se rozumí předmět, který získává, vytváří nebo shromažďuje data o svém použití nebo prostředí, je schopen přenášet data z výrobku prostřednictvím služby elektronických komunikací, fyzického připojení nebo přístupu na zařízení a jehož hlavní funkcí není uchovávání, zpracování nebo předávání dat jménem osob jiných než je uživatel.
Nabízíme následující propojené výrobky:
Funkce těchto propojených výrobků, jakož i podrobnosti o datech, která vytvářejí, a o tom, jak se s nimi nakládá, jsou popsány v následujících částech tohoto oznámení.
Daty se rozumí veškeré digitální záznamy jednání, skutečností nebo informací a všechny soubory takových jednání, skutečností nebo informací, včetně záznamů v podobě zvukové, vizuální nebo audiovizuální nahrávky.
Informace o zpřístupňování údajů v souladu s nařízením GDPR naleznete v prohlášení o ochraně soukromí.
V souladu s nařízením o datech EU mají jednotlivci nebo právnické subjekty používající naše připojené výrobky, dále jen („uživatelé“), právo požádat o přístup k datům vytvářeným/shromažďovaným připojenými výrobky, na jejich výmaz a přenositelnost.
Tyto žádosti lze podat prostřednictvím údajů uvedených v části [9. Kanál pro kontakt a žádosti týkající se dat].
5.1 Žádosti o přístup mezi podniky (B2B)
Výhradně na základě výslovného souhlasu uživatele.
Ve smlouvách musí být uvedeno následující: omezení účelu, povinnosti zachovat mlčenlivost, opatření k zabezpečení dat, zákaz zneužití.
5.2 Žádosti o přístup mezi podniky a veřejnými orgány (B2G)
Na základě článku 14–18 nařízení o datech EU mohou být sdílena data s veřejnými orgány:
povoleno podle článku 15 pro případ krizových situací nebo oprávněných veřejných úkonů (např. přírodních katastrof, zajištění veřejné bezpečnosti, pandemií),
data přenášená šifrovanými zabezpečenými kanály, přísně vázaná na účel,
veřejné orgány musí podat formální písemné žádosti se záznamem o přístupu,
princip minimalizace dat se vztahuje na všechny sdílené datové sady.
5.3 Podání žádostí třetích stran
Třetí strany mohou podat formální žádosti prostřednictvím údajů uvedených v části [9. Kanál pro kontakt a žádosti týkající se dat].K zajištění zabezpečení dat vytvářených připojenými výrobky vyráběnými společností OPPO Guangdong Mobile Communications Co., Ltd. máme zavedena následující technická a organizační opatření na ochranu procesů přenosu a uchovávání dat a přístupu k nim:
Máme zavedenu nejvyšší úroveň zabezpečení šifrováním během uchovávání a přenosu dat za účelem zabránění neoprávněnému přístupu, zneužití či zpřístupnění dat (např. použitím SSL technologie pro šifrování nejrůznějších služeb).
Pravidelně revidujeme postupy kontroly týkající se shromažďování, uchovávání a zpracování dat (včetně fyzických bezpečnostních opatření) za účelem předcházení neoprávněné manipulaci či přístupu k různým našim systémům a datům.
Máme zaveden mechanismus správy přístupových práv, který umožní přístup k datům pouze nezbytnému personálu.
Provádíme školení, testování a další aktivity v oblasti zabezpečení a ochrany soukromí za účelem zvýšení povědomí a znalostí zaměstnanců v oblasti ochrany dat.
Používáme mezinárodní i oborové standardy k ochraně dat a aktivně usilujeme o příslušnou akreditaci v oblasti zabezpečení a ochrany soukromí.
Zajišťujeme, aby příjemce mohl zpracovávat data ve strukturovaném, běžně používaném a strojově čitelném formátu, a byly tak splněny požadavky interoperability podle článku 33 nařízení o datech EU.
Bez výslovného písemného souhlasu společnosti OPPO, pokud to není vyžadováno zákonem, nebudou data použita k následujícím účelům:
- vývoj konkurenčních výrobků,
- reverzní inženýrství algoritmů,
- cílená reklama nebo profilování uživatelů.