Podmínky ochrany osobních údajů

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

v souladu s obecným nařízením GDPR o ochraně osobních údajů (nařízení Evropského parlamentu a Rady (EU) 2016/679, dále jen „GDPR“) uvádíme informace o zpracování osobních údajů.

1. Úvodní ustanovení

1.1 Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů („GDPR“) je:

Hana Romová,
IČO: 87429799,
bydliště: Pardubice, 530 02, Smilova 1975,
e-mail:  gambianhana@gmail.com,
telefon: +420 721 743 093
(dále jen „správce“).

1.2 Kontaktní údaje správce:

  • adresa pro doručování: Pardubice, 530 02, Smilova 1975,
  • e-mail: gambianhana@gmail.com,
  • telefon:  +420 721 743 093

1.3 Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.

1.4 Osobními údaji se dále rozumí i osobní údaje, které poskytujete jako zákonný zástupce, případně osoba vykonávající rodičovskou zodpovědnost za dítě/děti (např. jméno, pohlaví, (očekávané) datum narození, případně další údaje nezbytné pro naplnění účelu zpracování).

1.5 Správce nejmenoval pověřence pro ochranu osobních údajů.

2. Právní základ zpracování osobních údajů, způsob a účel zpracování, doba uložení

Vaše osobní údaje jsme oprávněni zpracovávat i bez Vašeho souhlasu, a to:

  • v rozsahu nezbytném pro splnění našich povinností z kupní smlouvy,
  • v rozsahu nezbytném pro splnění našich povinností při vedení uživatelského účtu,
  • v rozsahu nezbytném pro splnění právní povinnosti, kterou nám ukládá právní předpis,
  • v rozsahu nezbytném k ochraně našich oprávněných zájmů.

 

2.1. Zpracování osobních údajů pro splnění smlouvy

2.1.1. Osobní údaje zpracováváme, abychom mohli s Vámi uzavřít kupní smlouvu a plnit z ní vyplývající povinnosti (čl. 6 odst. 1 písm. b) GDPR). Zpracováváme především tyto údaje:
– jméno a příjmení,
– adresa (trvalá i doručovací),
– e-mail, telefon,
– volitelně: akademický titul nebo jiné doplňující údaje uvedené v objednávce.

2.1.2. Účelem zpracování je uzavření kupní smlouvy, dodání zboží na uvedenou adresu a sdílení údajů s dopravcem či výdejní službou.

2.1.3. Doba uložení: po dobu nezbytnou pro splnění smlouvy.

 

2.2. Zpracování pro účely vedení uživatelského účtu

2.2.1. Pokud si vytvoříte uživatelský účet, zpracováváme údaje pro účely jeho správy a přístupu (čl. 6 odst. 1 písm. b) a c) GDPR).

2.2.2. Účel: automatické vyplnění objednávkového formuláře, zobrazení historie objednávek a přístup ke změně údajů.

2.2.3. Doba uložení: po dobu existence účtu, nebo do jeho zrušení. Neaktivní účty můžeme po upozornění zrušit.

 

2.3. Zpracování pro splnění právních povinností

2.3.1. Vaše údaje zpracováváme také z důvodu splnění našich zákonných povinností (čl. 6 odst. 1 písm. c) GDPR).

2.3.2. Např. údaje na daňových dokladech dle zákona č. 563/1991 Sb. (zákon o účetnictví) a zákona č. 235/2004 Sb. (zákon o DPH).

2.3.3. Účel: vedení účetnictví, plnění daňových povinností, vyřizování reklamací a vrácení zboží.

2.3.4. Doba uložení: dle zákonných lhůt (např. 10 let pro účetní doklady).

 

2.4. Zpracování k ochraně oprávněných zájmů

2.4.1. Zpracování na základě oprávněného zájmu (čl. 6 odst. 1 písm. f) GDPR).

2.4.2. Můžeme Vám zasílat e-mailový newsletter (obchodní sdělení), pokud jste u nás provedli nákup. Zasíláme pouze vlastní nabídky.

2.4.3. Účel: informovat o novinkách, slevách a akcích. Můžete se kdykoliv odhlásit (viz článek 4.4).

2.4.4. Doba uložení: po dobu existence uživatelského účtu nebo do odhlášení.

 

2.5. Cookies a údaje o návštěvě webu

2.5.1. Při udělení souhlasu shromažďujeme údaje:
– IP adresa,
– datum a čas návštěvy,
– URL, odkud přicházíte,
– navštívené stránky,
– údaje o zařízení (prohlížeč, OS).

2.5.2. Účel: analýza používání webu a remarketing.

 

2.6. Zasílání newsletteru

2.6.1. Pokud nejste zákazník a přihlásíte se k odběru newsletteru, zpracováváme pouze Vaši e-mailovou adresu na základě souhlasu.

2.6.2. Účel: zasílání obchodních sdělení.

2.6.3. Souhlas můžete kdykoliv odvolat (např. odhlášením v patičce e-mailu).

2.6.4. Doba uložení: 5 let nebo do odvolání souhlasu.

 

2.7. Zpracování údajů dětí

2.7.1. Na základě souhlasu zákonného zástupce zpracováváme tyto údaje dítěte:
– jméno, pohlaví, datum narození / očekávané narození.

2.7.2. Účel: zasílání narozeninových slev a dárků.

2.7.3. Doba uložení: po dobu existence uživatelského účtu.

Po uplynutí stanovených lhůt jsou osobní údaje automaticky vymazány.

 

3. Poskytování Vašich osobních údajů

3.1. Správce prohlašuje, že k osobním údajům mají přístup pouze jím pověřené osoby.

3.2. Vaše osobní údaje předáváme třetím osobám, tj. příjemcům osobních údajů, zejména za účelem zajištění provozu našeho e-shopu, splnění našich povinností ze smlouvy a pro účely přímého marketingu v rozsahu uvedeném výše v článku 2.

3.3. Příjemci osobních údajů mohou být:

  • 3.3.1. osoby zajišťující technický provoz e-shopu
  • 3.3.2. osoby zajišťující marketingové a reklamní služby 
  • 3.3.3. technické řešení e-shopu Shoptet
  • 3.3.4. poskytovatelé rozesílání obchodních sdělení (např. newsletterů) Tito zpracovatelé jsou vázáni povinností mlčenlivosti a nesmí osobní údaje použít k žádnému dalšímu účelu.
  • 3.3.5. Vámi zvolení poskytovatelé dopravních a výdejních služeb uvedení při výběru dopravy v rámci nákupu na našem e-shopu.
  • 3.3.6. další příjemci dle potřeby: dodavatelé, pojišťovny, právní zástupci, orgány činné ve spotřebitelském řízení, přepravní společnosti – a to zejména v souvislosti s reklamacemi, vrácením zboží nebo pojistnými událostmi.
  • 3.3.7. orgány veřejné moci, správci daně, daňoví poradci či auditoři – pokud je takové předání vyžadováno právními předpisy.

3.4. Osobní údaje zpracováváme primárně na území České republiky, případně v rámci Evropské unie.

3.5. V případě, že je z technických důvodů nezbytné předat osobní údaje do třetích zemí mimo EU, činíme tak pouze v souladu s GDPR – tj. pokud zpracovatel zavazuje dodržovat standardní smluvní doložky vydané Evropskou komisí, čímž je zajištěna odpovídající úroveň ochrany osobních údajů.

 

4. Vaše práva

Vaše osobní údaje zpracováváme v souladu s právními předpisy, zejména nařízením GDPR, transparentně a korektně.

4.1. Právo na přístup k osobním údajům

4.1.1. Máte právo na potvrzení, zda o Vás zpracováváme osobní údaje, a pokud ano, na přístup k těmto údajům, a to v souladu s čl. 15 GDPR.

4.1.2. Vaše osobní údaje jsou dostupné prostřednictvím Vašeho uživatelského účtu po celou dobu jeho existence.

4.2. Právo na opravu osobních údajů

4.2.1. Pokud zjistíte, že Vaše osobní údaje jsou nepřesné nebo neúplné, máte právo nás požádat o jejich opravu nebo doplnění. V některých případech můžete své údaje upravit i sami prostřednictvím uživatelského účtu.

4.3. Právo na výmaz a omezení zpracování

4.3.1. Můžete požádat o výmaz svých osobních údajů, pokud je naplněn některý z důvodů podle čl. 17 GDPR (například údaje již nejsou potřebné, byl odvolán souhlas apod.).

4.3.2. Máte také právo na omezení zpracování Vašich osobních údajů, a to v případech uvedených v čl. 18 GDPR.

4.4. Právo vznést námitku proti zpracování

4.4.1. Pokud zpracováváme Vaše osobní údaje na základě oprávněného zájmu podle čl. 6 odst. 1 písm. f) GDPR (například pro účely přímého marketingu), máte právo vznést námitku proti takovému zpracování.

4.4.2. V případě námitky proti přímému marketingu (například newslettery nebo obchodní sdělení) již tyto zprávy nebudeme zasílat. Odběr newsletterů můžete zrušit také kliknutím na odkaz v doručeném e-mailu nebo v rámci svého uživatelského účtu.

4.5. Právo na přenositelnost údajů

4.5.1. Máte právo obdržet osobní údaje, které se Vás týkají, ve strukturovaném, běžně používaném a strojově čitelném formátu a případně je předat jinému správci, pokud to bude technicky možné.

4.6. Právo odvolat souhlas

4.6.1. Pokud je zpracování Vašich osobních údajů založeno na Vašem souhlasu, máte právo tento souhlas kdykoli odvolat. Odvolání souhlasu nebude mít vliv na zákonnost zpracování před jeho odvoláním.

4.7. Právo podat stížnost

4.7.1. Máte právo podat stížnost u dozorového úřadu, a to v případě, že se domníváte, že zpracováním osobních údajů dochází k porušení právních předpisů. Stížnost můžete podat u dozorového úřadu, kterým je:

Úřad pro ochranu osobních údajů (ÚOOÚ)
Pplk. Sochora 27
170 00 Praha
www.uoou.cz

 

5. Využití osobních údajů jinými službami

5.1. Tato stránka používá internetové služby třetích stran, které sbírají informace nezávisle na nás, konkrétně:

  • Google Analytics
  • Google AdSense
  • Facebook.com
  • Seznam.cz

5.2. Shromažďovaná data mohou být sdílena s dalšími službami uvnitř těchto organizací a mohou být použita při personalizaci reklam v jejich vlastní reklamní síti. Uživatelské dohody těchto organizací si můžete přečíst na jejich webových stránkách. Na těchto stránkách také můžete odmítnout shromažďování Vašich osobních údajů, například zde najdete blokátor služby Google Analytics.

Osobní údaje nepředáváme jiným organizacím a službám, které nejsou uvedeny v těchto zásadách ochrany osobních údajů. Jedinou výjimkou je předávání informací podle zákonných požadavků státních orgánů, oprávněných k provádění takových úkonů.

6. Zabezpečení

6.1. Správce prohlašuje, že přijal veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů. Správce rovněž přijal technická opatření datových uložišť osobních údajů v listinné podobě.

6.2. Osobní údaje, které jsme o vás shromáždili a které zpracováváme, se k nám přenášejí v již zakódované podobě, přičemž pro tento přenos používáme kódovací systém SSL (secure socket layer). Tento systém zajišťuje, že při komunikaci vašeho prohlížeče s naším serverem jsou vaše osobní údaje v bezpečí. Naše webové stránky i ostatní systémy, se kterými pracujeme, zabezpečujeme pomocí přiměřených technických i organizačních opatření proti ztrátě a zničení vašich osobních údajů, dále proti přístupu neoprávněných osob k vašim osobním údajům, jejich pozměňování či rozšiřování.

6.3. Pokud se registrujete, je přístup do vašeho zákaznického konta možný pouze po zadání vámi zvoleného hesla. Přístup k vašemu heslu nemáme, neboť jej ukládáme v šifrované podobě, která není zpětně rozklíčovatelná, a to ani pro nás.

6.4. Vaše přihlašovací údaje nesdělujte třetím osobám. Po ukončení činnosti ve vašem zákaznickém kontu doporučujeme se odhlásit, obzvláště pokud dané zařízení sdílíte společně s jinými uživateli. Za případné zneužití vašeho hesla nepřebíráme odpovědnost, ledaže bychom tuto situaci přímo způsobili.

 

7. Závěrečná ustanovení

7.1. Odesláním objednávky z internetového objednávkového formuláře potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte.

7.2. S těmito podmínkami souhlasíte zaškrtnutím souhlasu prostřednictvím internetového formuláře. Zaškrtnutím souhlasu potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte.