Provozovatel / správce osobních údajů
Jiří Vítek
IČ: 61021016
Sídlo: Řešovská 519/1, Praha 8
E-mail: jirivitek@seznam.cz
Telefon: 724028501
Datum účinnosti: [DD. MM. RRRR] (doporučujeme uvést konkrétní datum zveřejnění/aktualizace)
1. Úvod
Tyto zásady vysvětlují, jaké osobní údaje shromažďujeme, jak je používáme, komu je případně předáváme, jak dlouho je uchováváme a jaká máte práva v souvislosti s jejich zpracováním. Zásady se vztahují na všechny služby poskytované prostřednictvím e-shopu provozovaného správcem (dále jen „E-shop“).
2. Jaké údaje zpracováváme a za jakým účelem
A) Údaje nezbytné pro plnění smlouvy (objednávky a doručení)
- Rozsah: jméno a příjmení, doručovací adresa, fakturační adresa, e-mail, telefonní číslo, údaje pro doručení (případně specifikace objednávky), údaje k platbě (číslo účtu / variabilní symbol – pokud platba probíhá převodem).
- Účel zpracování: vyřízení objednávky, doručení zboží, fakturace, komunikace o průběhu objednávky.
- Právní základ: plnění smlouvy mezi vámi a Provozovatelem (článek 6 písm. b) GDPR).
B) Údaje pro plnění účetních a daňových povinností
- Rozsah: jméno, adresa, IČ (pokud je uvedeno), údaje na vystavení faktury.
- Účel: vedení účetnictví, dokladování obchodních vztahů.
- Právní základ: zákonná povinnost (článek 6 písm. c) GDPR).
- Doba uchování: dle účetních předpisů (obvykle 10 let od účetního dokladu).
C) Údaje v reklamaci a při řešení právních nároků
- Rozsah: údaje poskytnuté v reklamačním protokolu, komunikace e-mailem/telefonem.
- Účel: vyřízení reklamace, uplatnění práv z vadného plnění.
- Právní základ: plnění smlouvy / oprávněný zájem / právní povinnosti.
- Doba uchování: po dobu nutnou pro vyřízení reklamace a pro případné uplatnění práv (doporučeně 3–5 let, případně dle lhůt práva).
D) Údaje pro zasílání newsletteru a marketingových sdělení
- Rozsah: e-mail, jméno (pokud poskytnuto).
- Účel: zasílání obchodních sdělení a newsletterů o produktech, akcích a novinkách.
- Právní základ: souhlas subjektu údajů (článek 6 písm. a) GDPR) nebo v určitých případech oprávněný zájem (např. nabídky obdobných produktů stávajícím zákazníkům — viz níže).
- Doba uchování: do odvolání souhlasu / odhlášení z odběru.
E) Údaje z cookies a analytiky
- Rozsah: IP adresa (anonymizovaná/neanonymizovaná v závislosti na nastavení), cookie ID, údaje o prohlížení stránek, chování na webu (návštěvy, prohlédnuté produkty).
- Účel: zajištění funkčnosti webu, analýza návštěvnosti, zlepšení služeb, cílení reklam (pokud souhlas udělíte).
- Právní základ: nezbytné cookies – výkon služby (článek 6 písm. b) GDPR); analytické/marketingové cookies – souhlas (článek 6 písm. a) GDPR).
- Doba uchování: liší se podle typu cookie (obvykle od relace do několika měsíců/let).
3. Zpracovatelé osobních údajů (poskytovatelé služeb)
Osobní údaje mohou být předány třetím stranám, které zajišťují služby nutné pro provoz e-shopu (tzv. zpracovatelé), např.:
- platební brány / poskytovatelé platebních služeb,
- dopravci / kurýrní služby,
- poskytovatelé IT služeb a hostingu,
- poskytovatelé účetního a právního servisu,
- poskytovatelé marketingových a analytických nástrojů (pokud k tomu dáte souhlas).
Každý zpracovatel je povinen zachovávat mlčenlivost a zpracovávat údaje pouze v rozsahu a za účelem sjednaným se Správcem.
4. Přenos osobních údajů mimo EU / EHP
Pokud budou údaje přenášeny mimo EU/EHP (např. někteří poskytovatelé analytiky/reklamy), bude tomu předcházet zajištění vhodných sazeb zajištění dle GDPR (standardní smluvní doložky, rozhodnutí o přiměřenosti apod.). O případném konkrétním přenosu budeme informovat a poskytneme informace o zajištění ochrany.
5. Jaká máte práva a jak je uplatnit
Subjekt údajů (váš zákazník) má zejména tato práva:
- Právo na přístup k údajům – požádat o potvrzení, zda zpracováváme vaše osobní údaje, a o kopii údajů.
- Právo na opravu – žádost o opravu nepřesných nebo neúplných údajů.
- Právo na výmaz („právo být zapomenut“) – za podmínek stanovených zákonem. Nelze uplatnit, pokud zpracování je nezbytné např. pro plnění smlouvy nebo pro splnění zákonné povinnosti (účetnictví).
- Právo na omezení zpracování – za podmínek GDPR.
- Právo na přenositelnost údajů – v případě zpracování na základě souhlasu nebo plnění smlouvy lze požadovat strukturovaná data.
- Právo vznést námitku – zejména proti zpracování na základě oprávněného zájmu.
- Právo odvolat souhlas – kdykoli (odvolání nemá vliv na zákonnost zpracování před odvoláním).
- Právo podat stížnost u dozorového úřadu (ÚOOÚ) – pokud se domníváte, že jsou porušována vaše práva (Úřad pro ochranu osobních údajů, Praha).
Jak uplatnit práva: Pošlete písemnou žádost na e-mail: jirivitek@seznam.cz nebo na adresu sídla Provozovatele. V žádosti uveďte, o které právo jde, identifikační údaje a kontakt pro odpověď. Na žádost odpovíme bez zbytečného odkladu, nejpozději do 1 měsíce (v odůvodněných případech lze lhůtu prodloužit o další 2 měsíce).
6. Cookies a podobné technologie
- Web E-shopu používá nezbytné cookies pro fungování stránky (např. udržení nákupního košíku) – tyto nejsou závislé na souhlasu.
- Pro analytiku a marketing (sledování chování návštěvníků, Google Analytics, reklama) požadujeme výslovný souhlas. Na webu musí být dostupné rozhraní pro správu souhlasů (cookie banner), kde uživatelé mohou souhlasy udělit nebo odmítnout a kdykoli je odvolat.
- Seznam používaných cookies a doby uchování (doporučené) by měl být součástí samostatné sekce „Cookies“.
7. Zabezpečení údajů
Provozovatel zabezpečuje technická a organizační opatření k ochraně osobních údajů (šifrování přenosu údajů přes HTTPS, přístupová práva, zálohy, zabezpečení serverů, smlouvy o zpracování s dodavateli). Přesná opatření závisí na typu zpracování, technické infrastruktuře a využívaných zpracovatelích.
8. Doba uchovávání údajů
- Objednávky, dodací údaje, komunikace k objednávkám: po dobu nezbytnou pro vyřízení objednávky a případné reklamace (min. do skončení reklamní doby a do archivačních povinností).
- Faktury a účetní doklady: dle zákonných povinností (obvykle 10 let).
- Marketing (newsletter): do odvolání souhlasu.
- Cookies: viz cookie banner a konkrétní nastavení (relace až několik let podle typu cookie).
9. Automatizované rozhodování a profilování
Ve standardním režimu neprovádíme automatizované individuální rozhodování (včetně profilování) s právními účinky pro subjekty údajů. Pokud by takové zpracování probíhalo (např. pro cílení reklam), budeme o tom zřetelně informovat a zajistit souhlas, kde je to vyžadováno.
10. Změny zásad
Tyto zásady mohou být čas od času aktualizovány (např. změna zpracovatele, zavedení nových služeb). O změně zásad budete informováni publikací nové verze na webu E-shopu s uvedením data účinnosti.
11. Kontakty pro otázky o ochraně údajů
V případě dotazů ohledně těchto zásad či uplatnění práv kontaktujte:
E-mail: jirivitek@seznam.cz
Adresa: Řešovská 519/1, Praha 8
Máte také právo podat stížnost u dozorového úřadu: Úřad pro ochranu osobních údajů (ÚOOÚ).
Doporučené doplňky při nasazení na web
- Cookie banner s možností volby kategorií (nezbytné, analytické, marketingové).
- Samostatná stránka Cookies se seznamem konkrétních cookies, účelem a dobou uchování.
- Formulář pro uplatnění práv (předvyplnitelný e-mail, checkboxy).
- Smlouvy o zpracování osobních údajů s externími zpracovateli (platební brána, dopravci, hosting).
- Interní záznamy o zpracovatelských aktivitách (pokud zatím nemáte, doporučuji vést jednoduchý register zpracovatelských činností).
