Podmínky ochrany osobních údajů
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ (GDPR)
I. Základní ustanovení
-
Správcem osobních údajů ve smyslu čl. 4 odst. 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR) je:
Romana Vévodová
Velflíkova 6, 160 00 Praha 6
IČ: 65420004
DIČ: CZ7156110082
(dále jen „správce“)
-
Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě ve smyslu GDPR.
-
Správce nejmenoval pověřence pro ochranu osobních údajů, neboť mu tato povinnost ze zákona nevzniká.
II. Zdroje a kategorie zpracovávaných osobních údajů
-
Správce zpracovává osobní údaje, které mu subjekt údajů poskytl, nebo které správce získal v souvislosti s plněním smlouvy (objednávky).
-
Zpracovávanými údaji jsou zejména:
-
identifikační údaje (jméno, příjmení),
-
kontaktní údaje (e-mail, telefon, adresa),
-
údaje nezbytné pro plnění smlouvy a vedení účetnictví.
III. Zákonné důvody a účely zpracování osobních údajů
1. Zákonné důvody zpracování
Zákonným důvodem zpracování osobních údajů je:
-
plnění smlouvy dle čl. 6 odst. 1 písm. b) GDPR,
-
plnění právních povinností správce dle čl. 6 odst. 1 písm. c) GDPR,
-
oprávněný zájem správce na přímém marketingu vůči stávajícím zákazníkům dle čl. 6 odst. 1 písm. f) GDPR,
-
souhlas subjektu údajů dle čl. 6 odst. 1 písm. a) GDPR (např. pro zasílání newsletteru bez předchozí objednávky).
2. Účely zpracování
Účelem zpracování osobních údajů je:
-
vyřízení objednávky a plnění smluvního vztahu,
-
plnění zákonných povinností správce,
-
zasílání obchodních sdělení a marketingových informací.
3. Automatizované rozhodování
Ze strany správce nedochází k automatizovanému individuálnímu rozhodování ani profilování ve smyslu čl. 22 GDPR.
IV. Doba uchovávání osobních údajů
-
Osobní údaje jsou uchovávány:
-
po dobu trvání smluvního vztahu a následně po dobu nezbytnou k uplatnění právních nároků (maximálně 10 let),
-
po dobu trvání souhlasu se zpracováním osobních údajů pro marketingové účely, nejdéle však do jeho odvolání.
-
Po uplynutí doby uchovávání jsou osobní údaje bezpečně vymazány.
V. Příjemci osobních údajů
-
Příjemci osobních údajů jsou:
-
osoby podílející se na dodání zboží a realizaci plateb,
-
provozovatel e-shopové platformy (Shoptet),
-
poskytovatelé účetních, marketingových a IT služeb.
-
Osobní údaje mohou být předávány do třetích zemí (mimo EU) pouze prostřednictvím poskytovatelů služeb, kteří zajišťují odpovídající úroveň ochrany osobních údajů v souladu s GDPR.
VI. Práva subjektu údajů
Subjekt údajů má právo:
-
na přístup k osobním údajům dle čl. 15 GDPR,
-
na opravu nebo omezení zpracování dle čl. 16 a 18 GDPR,
-
na výmaz osobních údajů dle čl. 17 GDPR,
-
vznést námitku proti zpracování dle čl. 21 GDPR,
-
na přenositelnost údajů dle čl. 20 GDPR,
-
kdykoliv odvolat souhlas se zpracováním osobních údajů.
Dále má právo podat stížnost u Úřadu pro ochranu osobních údajů.
VII. Zabezpečení osobních údajů
Správce přijal vhodná technická a organizační opatření k zabezpečení osobních údajů a prohlašuje, že k nim mají přístup pouze pověřené osoby.
VIII. Závěrečná ustanovení
-
Odesláním objednávky potvrzuje subjekt údajů, že se seznámil s těmito zásadami ochrany osobních údajů.
-
Správce je oprávněn tyto zásady aktualizovat. Aktuální verze je vždy zveřejněna na internetových stránkách správce.
Tyto zásady ochrany osobních údajů jsou účinné od: 4.2.2026
