Zásady ochrany osobních údajů
1. Základní ustanovení
1.1. Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen "GDPR") je Matěj Hrabal, IČO: 21226491, se sídlem Příhrazy 22, 294 12 Žďár (dále jen "správce").
1.2. Kontaktní údaje správce jsou:
email:
telefon: +420 702 068 698
adresa: Příhrazy 22, 294 12 Žďár
1.3. Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě.
2. Zákonný důvod a účel zpracování osobních údajů
2.1. Zákonným důvodem zpracování osobních údajů je:
plnění smlouvy mezi vámi a správcem podle čl. 6 odst. 1 písm. b) GDPR
splnění právní povinnosti správce podle čl. 6 odst. 1 písm. c) GDPR
oprávněný zájem správce na poskytování přímého marketingu podle čl. 6 odst. 1 písm. f) GDPR
váš souhlas se zpracováním pro účely poskytování přímého marketingu podle čl. 6 odst. 1 písm. a) GDPR
2.2. Účelem zpracování osobních údajů je:
vyřízení vaší objednávky a výkon práv a povinností vyplývajících ze smluvního vztahu mezi vámi a správcem
plnění zákonných povinností vůči státu
zasílání obchodních sdělení a činění dalších marketingových aktivit (pouze s vaším výslovným souhlasem)
3. Rozsah zpracovávaných osobních údajů
3.1. Správce zpracovává tyto osobní údaje:
identifikační údaje (jméno, příjmení)
kontaktní údaje (adresa, e-mail, telefon)
údaje nutné pro platební transakce
údaje o objednávkách a jejich historii
další údaje, které nám dobrovolně poskytnete
3.2. Všechny osobní údaje jsou zpracovávány zákonným a transparentním způsobem a jsou vyžadovány pouze přiměřené, relevantní a nezbytné údaje ve vztahu k účelu zpracování.
4. Doba uchovávání údajů
4.1. Správce uchovává osobní údaje:
po dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu mezi vámi a správcem
po dobu nutnou k plnění zákonných povinností (např. účetní doklady po dobu 5 let)
po dobu, než je odvolán souhlas se zpracováním osobních údajů pro účely marketingu
4.2. Po uplynutí doby uchovávání osobních údajů správce osobní údaje vymaže.
5. Příjemci osobních údajů (subdodavatelé správce)
5.1. Příjemci osobních údajů jsou osoby:
podílející se na dodání zboží a realizaci plateb na základě smlouvy
zajišťující služby provozování e-shopu a další služby v souvislosti s provozováním e-shopu
zajišťující marketingové služby (pouze s vaším výslovným souhlasem)
5.2. Správce má v úmyslu předat osobní údaje do třetí země (do země mimo EU) pouze v případě, že je to nezbytné pro plnění smlouvy (např. doručení zboží) nebo pokud s tím vyslovíte souhlas.
5.3. Konkrétními příjemci osobních údajů jsou:
Stripe (platební brána)
Přepravní společnosti zajišťující doručení zboží
Poskytovatelé IT služeb a hostingu
6. Vaše práva
6.1. Za podmínek stanovených v GDPR máte:
právo na přístup ke svým osobním údajům
právo na opravu osobních údajů
právo na výmaz osobních údajů
právo na omezení zpracování
právo na přenositelnost údajů
právo vznést námitku proti zpracování
právo odvolat souhlas se zpracováním písemně nebo elektronicky
6.2. Dále máte právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domníváte, že bylo porušeno vaše právo na ochranu osobních údajů.
7. Podmínky zabezpečení osobních údajů
7.1. Správce prohlašuje, že přijal veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů.
7.2. Správce přijal technická opatření k zabezpečení datových úložišť a úložišť osobních údajů v listinné podobě.
7.3. Správce prohlašuje, že k osobním údajům mají přístup pouze jím pověřené osoby.
8. Závěrečná ustanovení
8.1. Odesláním objednávky z internetového obchodního formuláře potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte.
8.2. Správce je oprávněn tyto podmínky změnit. Novou verzi podmínek ochrany osobních údajů zveřejní na svých internetových stránkách.
8.3. Tyto podmínky nabývají účinnosti dnem 1.1.2025.