I. Základní ustanovení
- Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen: „GDPR”) je Tereza Žižková, IČ: 02910853 se sídlem Štichova 650/44, 14900, Praha – Háje (dále jen: „správce“).
- Kontaktní údaje správce jsou
adresa: Štichova 650/44, 149 00 Praha – Háje
e-mail: info@terezazizkova.cz
telefon: +420 733 758 538
- Osobními údaji se rozumí informace, podle kterých je možné přímo nebo nepřímo identifikovat konkrétní fyzickou osobu, například jméno, adresa, e-mail, telefon nebo údaje o objednávce.
- Správce nejmenoval pověřence pro ochranu osobních údajů.
II. Zdroje a kategorie zpracovávaných osobních údajů
Správce zpracovává osobní údaje, které mu kupující poskytne při objednávce, registraci, přihlášení k odběru newsletteru, reklamaci, odstoupení od smlouvy nebo jiné komunikaci.
Jedná se zejména o jméno a příjmení, fakturační a doručovací adresu, e-mail, telefon, údaje o objednávce, údaje potřebné pro spárování platby a údaje související s reklamací nebo odstoupením od smlouvy.
III. Zákonný důvod a účel zpracování osobních údajů
- Správce zpracovává osobní údaje zejména z těchto zákonných důvodů:
- plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR, zejména pro vyřízení objednávky, dodání zboží, komunikaci s kupujícím a řešení odstoupení od smlouvy nebo reklamace,
- plnění právních povinností podle čl. 6 odst. 1 písm. c) GDPR, zejména v oblasti účetnictví, daní a vedení zákonem požadované evidence,
- oprávněný zájem správce podle čl. 6 odst. 1 písm. f) GDPR, zejména pro ochranu právních nároků správce, běžnou komunikaci se zákazníkem a základní přímý marketing vůči stávajícím zákazníkům, pokud to právní předpisy umožňují,
- souhlas subjektu údajů podle čl. 6 odst. 1 písm. a) GDPR, zejména pro zasílání newsletteru a obchodních sdělení osobám, které se k odběru samostatně přihlásily nebo při objednávce udělily souhlas s odběrem.
- Osobní údaje správce zpracovává zejména za těmito účely:
- vyřízení objednávky a splnění kupní smlouvy,
- dodání zboží a související komunikace,
- vystavení a uchování daňových dokladů,
- vyřízení reklamace, odstoupení od smlouvy nebo jiných požadavků kupujícího,
- zasílání newsletteru a obchodních sdělení,
- zlepšování cílení online reklamy, zejména vytvořením okruhů uživatelů nebo podobných publik na reklamních platformách,
- ochrana práv a oprávněných zájmů správce.
- Pokud se subjekt údajů přihlásí k odběru newsletteru nebo při objednávce zaškrtne souhlas s odběrem, uděluje správci souhlas se zasíláním obchodních sdělení na uvedenou e-mailovou adresu. Souhlas je dobrovolný a lze jej kdykoliv odvolat, zejména kliknutím na odhlašovací odkaz uvedený v každém newsletteru nebo zasláním zprávy na kontaktní e-mail správce.
- E-mailovou adresu a související údaje může správce na základě uděleného souhlasu využít také pro zlepšení cílení online reklamy, například nahráním seznamu e-mailových adres do reklamních platforem za účelem vytvoření vlastního publika nebo podobného publika. K tomu dochází pouze v rozsahu nezbytném pro tento účel a za podmínek příslušné reklamní platformy.
- Správce neprovádí automatizované individuální rozhodování ve smyslu čl. 22 GDPR, které by mělo pro subjekt údajů právní účinky nebo se ho obdobným způsobem významně dotýkalo.
IV. Doba uchovávání údajů
Osobní údaje zpracovávané pro vyřízení objednávky uchovávám po dobu nezbytnou k plnění smlouvy a následně po dobu nutnou k ochraně právních nároků. Údaje obsažené v účetních a daňových dokladech uchovávám po dobu stanovenou právními předpisy. Údaje zpracovávané na základě souhlasu uchovávám do odvolání souhlasu.
V. Příjemci osobních údajů (subdodavatelé správce)
Osobní údaje mohou být předány osobám a službám, které se podílejí na provozu e-shopu, vyřízení objednávky, dopravě zboží, zpracování plateb, vedení účetnictví, e-mailové komunikaci, marketingu, hostingu a technickém zajištění webu.
Osobní údaje nepředávám třetím osobám pro jejich vlastní marketingové účely.
Osobní údaje mohou být předávány mimo Evropskou unii pouze tehdy, pokud k tomu dochází prostřednictvím poskytovatelů technických, cloudových nebo marketingových služeb a za podmínek stanovených GDPR.
VI. Vaše práva
Za podmínek stanovených v GDPR máte
- právo na přístup ke svým osobním údajům dle čl. 15 GDPR,
- právo opravu osobních údajů dle čl. 16 GDPR, popřípadě omezení zpracování dle čl. 18 GDPR.
- právo na výmaz osobních údajů dle čl. 17 GDPR.
- právo vznést námitku proti zpracování dle čl. 21 GDPR a
- právo na přenositelnost údajů dle čl. 20 GDPR.
- právo odvolat souhlas se zpracováním písemně nebo elektronicky na adresu nebo email správce uvedený v čl. III těchto podmínek.
- Dále máte právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domníváte, že bylo porušeno Vaší právo na ochranu osobních údajů.
VII. Podmínky zabezpečení osobních údajů
- Správce přijímá přiměřená technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou, zneužitím nebo poškozením.
- Osobní údaje jsou uchovávány v elektronické podobě v zabezpečených systémech a případně také v listinné podobě, pokud je to nezbytné pro plnění zákonných povinností nebo vyřízení objednávky.
- K osobním údajům mají přístup pouze správce a osoby, které se podílejí na provozu e-shopu, vyřízení objednávek, účetnictví, dopravě, technickém zajištění webu nebo marketingu, a to pouze v nezbytném rozsahu.
VIII. Závěrečná ustanovení
Odesláním objednávky potvrzujete, že jste se seznámil/a se zásadami ochrany osobních údajů.
Správce je oprávněn tyto zásady aktualizovat. Aktuální znění zásad ochrany osobních údajů je vždy zveřejněno na internetových stránkách správce.
Tyto zásady nabývají účinnosti dne 8.5. 2024.