Podmínky ochrany osobních údajů
Podmínky ochrany osobních údajů
Tyto podmínky ochrany osobních údajů (dále jen „Podmínky“) stanovují pravidla pro zpracování osobních údajů společností GENEX VS, s.r.o., IČO: 27304256, se sídlem Moskevská 27/14, Liberec IV-Perštýn, 460 01 Liberec (dále jen „Správce“), a to v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen „GDPR“).
1. Základní ustanovení a udělení souhlasu
1.1. Tímto udělujete souhlas Správci ke zpracování vašich osobních údajů v rozsahu a za účelem stanoveným v těchto Podmínkách.
2. Kategorie zpracovávaných osobních údajů
2.1. Správce zpracovává následující kategorie osobních údajů:
* Jméno a příjmení
* E-mailová adresa
* Název společnosti (pokud je relevantní)
* Poštovní adresa
* Telefonní číslo
3. Zákonný důvod a účel zpracování osobních údajů
3.1. Zpracování osobních údajů probíhá na základě těchto zákonných důvodů dle článku 6 odst. 1 GDPR:
* Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR): Zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů (např. vyřízení objednávky).
* Plnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR): Zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje (např. účetní a daňové povinnosti).
* Souhlas subjektu údajů (čl. 6 odst. 1 písm. a) GDPR): Subjekt údajů udělil souhlas se zpracováním svých osobních údajů pro jeden či více konkrétních účelů.
* Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR): Zpracování je nezbytné pro účely oprávněných zájmů správce či třetí strany, například pro poskytování marketingu formou newsletteru nebo obchodních sdělení, v souladu s § 7 odst. 2 zákona č. 480/2004 Sb., o některých službách informační společnosti.
3.2. Účelem zpracování osobních údajů je:
* Vyřízení objednávky a plnění smluvního vztahu: Zpracování nezbytné pro realizaci smlouvy mezi vámi a Správcem (např. dle zákona č. 89/2012 Sb., občanský zákoník).
* Přizpůsobení nabídky: Ukládání vašich nákupních preferencí a následné přizpůsobení nabídky na internetových stránkách Správce.
* Marketingové a remarketingové kampaně: Spouštění marketingových a remarketingových kampaní na reklamních platformách jako Google, Seznam.cz, Microsoft, Facebook, a také pomocí RTB systémů (např. Adform, Criteo, Pubmatic) využívajících nákup reklamy prostřednictvím DSP a SSP.
* Rozesílání obchodních sdělení: Zasílání newsletterů, push notifikací a jiných obchodních sdělení v rámci marketingových a remarketingových kampaní, a to buď vlastními prostředky, nebo prostřednictvím třetích stran (např. platformy pro rozesílání e-mailů, software pro notifikaci uživatelů).
3.3. Automatizované individuální rozhodování: Ze strany Správce může docházet k automatizovanému individuálnímu rozhodování podle článku 22 GDPR (např. pro personalizaci nabídky). S tímto zpracováním udělujete svůj výslovný souhlas. Svůj souhlas můžete kdykoli odvolat, například zasláním e-mailu nebo dopisu na kontaktní údaje společnosti: obchod@domaci-potreby.online.
4. Doba uchování osobních údajů
4.1. Doba uchování vašich osobních údajů závisí na účelu, pro který jsou tyto osobní údaje využity:
* Pro účely plnění smluvního vztahu: Po dobu poskytování plnění a po dobu nezbytnou pro splnění souvisejících právních povinností (např. záruka, odpovědnost za vady).
* Pro marketingové účely: Po dobu 1 roku od udělení souhlasu nebo do jeho odvolání, případně do doby, než vyjádříte nesouhlas s dalším zasíláním obchodních sdělení.
* Pro evidenci plnění a účetní doklady: Po dobu až 10 let, v souladu s příslušnými právními předpisy.
4.2. Po uplynutí doby definované pro uchování vašich osobních údajů jsou tyto osobní údaje Správcem vymazány nebo anonymizovány.
5. Zpracovatelé osobních údajů
5.1. Vaše osobní údaje mohou pro Správce zpracovávat také tito zpracovatelé:
* Poskytovatelé softwarového řešení uvedených v článku 3.2. písmenech a), b), c) a d) těchto Podmínek.
* Další poskytovatelé softwarových řešení, aplikací, služeb a jiní zpracovatelé, které Správce v současné době využívá nebo bude využívat.
5.2. Správce a zpracovatel přijmou opatření pro zajištění toho, aby jakákoli fyzická osoba, která jedná z pověření správce nebo zpracovatele a má přístup k osobním údajům, zpracovávala tyto osobní údaje pouze na pokyn správce, pokud jí jejich zpracování již neukládá právo Unie nebo členského státu.
6. Příjemci osobních údajů
6.1. Příjemci vašich osobních údajů jsou firmy nebo osoby, které:
* Zajišťují realizaci smlouvy mezi správcem a dotčeným subjektem (např. přepravní společnosti, poskytovatelé platebních služeb, poskytovatelé nadstandardních služeb apod.).
* Zajišťují marketingové služby viz článek 3.2. písmenech a), b), c) a d) těchto Podmínek.
* Zajišťují chod internetových stránek (např. provozovatel platformy shoptet.cz, partneři marketplace, externí dodavatelé apod.).
6.2. Předávání do zemí mimo EU/EHP: Správce má v úmyslu využívat služby, které nejsou součástí Evropské unie nebo Evropského hospodářského prostoru, a má tak v úmyslu předat osobní údaje do tzv. třetích zemí. Příjemci osobních údajů v třetích zemích jsou zejména poskytovatelé platforem uvedených v článku 3.2. písmenech a), b), c) a d) těchto Podmínek. V takových případech budou přijata odpovídající opatření k zajištění ochrany osobních údajů v souladu s GDPR (např. standardní smluvní doložky, rozhodnutí o odpovídající ochraně).
7. Vaše práva
7.1. Dle ustanovení GDPR máte právo na:
* Právo na přístup k osobním údajům (článek 15 GDPR).
* Právo na neprodlenou opravu nepřesných osobních údajů (článek 16 GDPR).
* Právo na výmaz osobních údajů („právo být zapomenut“) (článek 17 GDPR).
* Právo na omezení zpracování osobních údajů (článek 18 GDPR).
* Právo na přenositelnost osobních údajů (článek 20 GDPR).
* Právo vznést námitku proti zpracování osobních údajů, které se vás týkají, na základě čl. 6 odst. 1 písm. e) nebo f) GDPR, včetně profilování založeného na těchto ustanoveních (článek 21 GDPR).
* Právo na odvolání uděleného souhlasu se zpracováním osobních údajů.
* Právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů (www.uoou.cz).
7.2. Správce osobní údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy nebo právy a svobodami subjektu údajů, nebo pro určení, výkon nebo obhajobu právních nároků.
7.3. Informace o vašich osobních údajích můžete získat pouze vy, popřípadě váš zmocněnec. Pokud si Správce není jist vaší identitou, může vás požádat o další informace k ověření totožnosti.
7.4. Správce oznamuje jednotlivým příjemcům, jimž byly osobní údaje zpřístupněny, veškeré opravy nebo výmazy osobních údajů nebo omezení zpracování provedené v souladu s článkem 16 a článkem 18 GDPR, s výjimkou případů, kdy se to ukáže jako nemožné nebo to vyžaduje nepřiměřené úsilí. Správce informuje subjekt údajů o těchto příjemcích, pokud to subjekt údajů požaduje.
8. Zabezpečení osobních údajů
8.1. S přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob, jež s sebou zpracování nese, zavede správce jak v době určení prostředků pro zpracování, tak v době zpracování samotného vhodná technická a organizační opatření (např. pseudonymizace), jejichž účelem je provádět zásady ochrany údajů (např. minimalizace údajů) účinným způsobem a začlenit do zpracování nezbytné záruky, tak aby splnil požadavky tohoto nařízení a ochránil práva subjektů údajů.
8.2. Správce zavede vhodná technická a organizační opatření k zajištění toho, aby se standardně zpracovávaly pouze osobní údaje, jež jsou pro každý konkrétní účel daného zpracování nezbytné. Tato povinnost se týká množství shromážděných osobních údajů, rozsahu jejich zpracování, doby jejich uložení a jejich dostupnosti. Tato opatření zejména zajistí, aby osobní údaje nebyly standardně bez zásahu člověka zpřístupněny neomezenému počtu fyzických osob.
9. Účinnost
9.1. Tyto Podmínky ochrany osobních údajů nabývají účinnosti dnem 1. ledna 2025.