Zásady ochrany osobních údajů
Josef Adam Smereka, IČO 21550042, se sídlem Na Borku 1609, 431 11, Jirkov (dále jako „Správce“), jako správce osobních údajů tímto v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016, o ochraně osobních údajů, ve znění pozdějších předpisů (dále jen „GDPR“), informuje subjekty údajů, jaké osobní údaje zpracovává, komu takové údaje předává, jak je chrání a jaká práva fyzické osoby, jakožto subjekty údajů, mají ve vztahu ke svým osobním datům.
Správce bere ochranu vašich osobních údajů vážně a zpracovává vaše osobní údaje v souladu s platnými zákony o ochraně osobních údajů, včetně GDPR a příslušné místní legislativy (včetně zákona č. 110/2019 Sb. o zpracování osobních údajů a zákona č. 127/2005 Sb. o elektronických komunikacích), ve znění pozdějších předpisů.
Abychom mohli poskytovat naše služby a zlepšovat vaše zkušenosti na našich webových stránkách, budeme zpracovávat některé osobní údaje. Proto jsme pro vás připravili tyto zásady ochrany osobních údajů. V těchto zásadách ochrany osobních údajů vám chceme poskytnout veškeré informace týkající se zpracování vašich osobních údajů.
1. Jaké osobní údaje jsou zpracovány
Správce zpracovává pouze osobní údaje, které jsou nezbytné pro řádný provoz a výkon podnikatelské činnosti Správce, tj. provoz e-shopu, komunikace se zákazníky, marketing našich produktů, vztahy s dodavateli. Za výše uvedeným účelem Správce zpracovává tyto druhy osobních údajů, které nám sdělíte:
- jméno a příjmení;
- IČO podnikatele;
- DIČ podnikatele;
- fakturační adresa, případně doručovací adresa;
- emailová adresa;
- platební údaje (číslo bankovního účtu a další transakční údaje, a to především v případě reklamace);
- telefonní číslo v případě reklamace nebo poskytnutí jako nepovinný údaj;
Dále sbíráme osobní údaje týkající se zákaznického účtu v našem e-shopu, a to uživatelské jméno, heslo, platební údaje, historie objednávek.
Dále při návštěvě našeho webu dochází ke zpracování tzv. souborů cookies. Soubory cookies jsou malé textové soubory ukládané do Vašeho počítače nebo mobilního zařízení při návštěvě internetových stránek. Některé zpracovávané cookies jsou nezbytné pro technický provoz a bezpečnost našich webových stránek, zatímco jiné jsou volitelné a používají se k analýze vašich interakcí s našimi webovými stránkami na základě vašeho souhlasu. Cookies napomáhají pamatovat si Vaše aktivity a preference po určitou dobu, abyste je nemuseli znovu vkládat, když se na stránky vracíte nebo přecházíte ze stránky na stránku. Při zpracování cookies Správce zpracovává například IP adresu, identifikátory zařízení, informace o prohlížeči (typ a verze prohlížeče, jazykové nastavení), informace o operačním systému, geolokační údaje, preference uživatele (například jazykové preference, nastavení zobrazení stránek). Bližší informace ohledně cookies naleznete na našem webu v zásadách používání souborů cookies.
Pokud nám poskytnete osobní údaje jiných osob (například nakupujete produkt jako dárek pro kamaráda, kterému má být zboží doručeno), budete za osobní údaje, které nám pro tento účel poskytnete odpovědní Vy. Tyto údaje budeme dále zpracovávat na základě právního důvodu uzavření smluvního vztahu s vámi (právním základem pro zpracování bude smlouva).
2. Za jakým účelem a v jakém rozsahu zpracováváme osobní údaje?
Zpracování osobních údajů provádíme za účelem realizace smluvních vztahů, plnění zákonných povinností a ochrany našich oprávněných zájmů v souladu s čl. 6 GDPR. Osobní údaje zpracováváme zejména pro následující účely:
- Prodej nebo nákup produktů a služeb;
- Komunikace se zákazníky;
- Zlepšování našich služeb;
- Reklama a propagace našich služeb;
- Provoz a zlepšování našich webových stránek;
- Plnění právních povinností;
- Ochrana a uplatňování právních nároků Správce.
Osobní údaje zpracováváme pouze v nezbytném rozsahu a vždy na základě právního důvodu. Právní základ pro zpracování osobních údajů může být jeden nebo více z následujících:
- Plnění smlouvy: Zpracování je nezbytné pro plnění smlouvy, jejíž smluvní stranou je subjekt údajů (např. kupní smlouva na produkt na našem webu), nebo pro provedení kroků před uzavřením smlouvy na žádost subjektu údajů.
- Právní povinnost: Zpracování je nezbytné pro splnění právní povinnosti, která se na nás vztahuje.
- Oprávněné zájmy: Zpracování je nezbytné pro účely oprávněných zájmů Správce nebo třetí strany, pokud nad těmito zájmy nepřevažují zájmy nebo základní práva a svobody subjektu údajů.
- Souhlas: Zpracování probíhá na základě souhlasu subjektu údajů.
3. Jak dlouho Vaše osobní údaje uchováváme?
Správce zpracovává osobní údaje jen po dobu nutnou k plnění povinností ze smlouvy nebo povinností uložených jinými platnými právními předpisy nebo po dobu stanovenou souhlasem subjektu údajů. Pro účely ochrany svých oprávněných zájmů uchovává Správce osobní údaje po dobu trvání smluvního vztahu a dále po dobu příslušných promlčecích lhůt od ukončení smluvního vztahu nebo po dobu, kdy je Správci uložena zákonná povinnost k uchovávání takových informací.
4. Jak Vaše osobní údaje chráníme?
Správce nevyužívá poskytnuté osobní údaje jinak než v souladu s GDPR, příslušnou smlouvou, tímto dokumentem a jinak než pro výše vymezené účely.
Správce může předávat osobní údaje do třetích zemí v rámci poskytování svých služeb/provozu této webové stránky s ohledem na minimální záruky stanovené GDPR pro mezinárodní předávání osobních údajů mimo EU.
V souladu s článkem 32 GDPR zavádí Správce vhodná technická a organizační opatření k ochraně vašich osobních údajů před ztrátou, zneužitím, neoprávněným přístupem, zveřejněním, změnou nebo zničením.
5. Komu můžeme Vaše osobní údaje předat?
Správce může v potřebném rozsahu v závislosti na účelu zpracování využít při zpracování osobních údajů své zaměstnance, spolupracující osoby a další třetí osoby. Takovými osobami mohou být účetní, daňoví, právní, komerční, techničtí a další poradci, dodavatelé softwarového vybavení, platební společnosti zajišťující platbu na našem e-shopu, kurýrní společnosti, apod.
Správce podniká kroky k ochraně vašich osobních údajů a se všemi zpracovateli Správce povinně uzavře smlouvy o ochraně osobních údajů ve smyslu GDPR a takové zpracování bude vždy v souladu s GDPR. Jakýkoli poskytovatel služeb třetí strany a profesionální poradci, kterým jsou vaše osobní údaje zpřístupněny, jsou povinni chránit důvěrnost a bezpečnost vašich osobních údajů a mohou je používat pouze v souladu s platnými zákony o ochraně osobních údajů. Jakékoli předávání vašich osobních údajů třetím stranám mimo EHP bude založeno na rozhodnutí o odpovídající ochraně nebo jiném odpovídajícím mechanismu přenosu podle GDPR
Osobní údaje subjektu údajů může Správce předat orgánům veřejné moci jen tehdy, pokud jim bude svědčit zákonný důvod pro přístup k osobním údajům (může jít o orgány činné v trestním řízení, jiné kontrolní orgány se zákonným zmocněním pro přístup k osobním údajům – ČOI, ÚOOÚ apod.), nebo pokud to bude nezbytné pro ochranu práv Správce (soudy, rozhodci).
6. Přišel Vám náš newsletter?
Zasíláme našim zákazníkům newsletter s informacemi o našich produktech, novinkách a akcích.
Právní základ pro zasílání newsletteru je následující:
- Stávající zákazníci: Newsletter zasíláme na základě našeho oprávněného zájmu nabízet obdobné výrobky a služby, které souvisejí s již zakoupeným zbožím nebo poskytnutými službami.
- Noví zákazníci: Pro zasílání newsletteru novým zákazníkům potřebujeme váš výslovný souhlas.
Newsletter vám budeme zasílat po dobu trvání vašeho zákaznického vztahu s námi a následně po dobu 1 roku od poslední objednávky. V případě udělení souhlasu budeme newsletter zasílat do jeho odvolání.
Z odběru newsletteru se můžete kdykoliv odhlásit, a to:
- Kliknutím na odhlašovací odkaz v patičce každého newsletteru
- Zasláním e-mailu na adresu studio@bohemiawoodcraft.com
- Prostřednictvím nastavení ve vašem uživatelském účtu
7. Práva subjektu údajů
7.1 Právo na přístup k osobním údajům
V případě, že subjekt údajů uplatní své právo na přístup k osobním údajům, bude Správce postupovat v souladu s článkem 15 GDPR a musí subjektu údajů předat potvrzení, zda jsou jeho osobní údaje zpracovávány. Pokud jsou jeho osobní údaje zpracovávány, může se subjekt údajů domáhat sdělení:
(a) účelu zpracování;
(b) kategorie zpracovávaných osobních údajů;
(c) příjemce nebo kategorie příjemců, kterým budou osobní údaje zpřístupněny;
(d) plánované doby uložení osobních údajů (případně kritéria stanovení této doby);
(e) informaci o existenci práva požadovat opravu a výmaz osobních údajů, omezení jejich zpracování, vznést námitku proti zpracování, podat stížnost u Úřad pro ochranu osobních údajů;
(f) informace o zdroji osobních údajů, nejsou-li získávány od subjektu údajů; a
(g) skutečnost, že dochází k automatizovanému rozhodování (včetně významu a předpokládaných důsledků takového zpracování).
7.2 Právo na opravu osobních údajů
V případě, že subjekt údajů uplatní právo na opravu osobních údajů, bude Správce postupovat v souladu s článkem 16 GDPR a Správce má povinnost případné nepřesné osobní údaje opravit či doplnit neúplné osobní údaje.
7.3 Právo na výmaz a nepoužití osobních údajů
V případě, že subjekt údajů uplatní právo na výmaz osobních údajů, bude Správce postupovat v souladu s článkem 17 GDPR a Správce má povinnost osobní údaje vymazat za předpokladu, že:
(a) Osobní údaje již nejsou potřebné pro účely, pro které byly zpracovány
(tzn. v případě, kdy nadále nesvědčí některý právní titul a účel zpracování, není Správce povinna osobní údaje vymazat);
(b) Subjekt údajů odvolá souhlas, na jehož základě byly osobní údaje zpracovány a neexistuje jiný právní důvod pro zpracování;
(c) Subjekt údajů vznese námitky proti zpracování a neexistují žádné převažující důvody pro další zpracování (v případě vznesení námitky v rámci přímého marketingu je povinnost vymazat osobní údaje vždy);
(d) Osobní údaje byly zpracovány protiprávně; a
(e) Osobní údaje musí být vymazány pro splnění právní povinnosti.
7.4 Právo na omezení zpracování osobních údajů
V případě, že subjekt údajů uplatní právo na omezení zpracování, bude Správce postupovat v souladu s článkem 18 GDPR. V takovém případě mohou být dané osobní údaje pouze uloženy a nesmí být jakýmkoli jiným způsobem zpracovávány, pokud k tomu nedal subjekt údajů souhlas, a to do doby,
než bude omezení zpracování zrušeno. Subjekt údajů má právo na to,
aby Správce omezil zpracování v těchto případech:
(a) Subjekt údajů popírá přesnost osobních údajů, a to na dobu potřebnou
k tomu, aby Správce mohl přesnost osobních údajů ověřit;
(b) Zpracování je protiprávní a subjekt údajů odmítá výmaz osobních údajů
a žádá místo toho o omezení jejich použití;
(c) Správce již osobní údaje nepotřebuje pro účely zpracování, ale subjekt údajů je požaduje pro určení, výkon nebo obhajobu svých nároků; a
(d) Subjekt údajů vznesl námitku proti zpracování, a to, dokud nebude ověřeno, zda oprávněné důvody Správce převažují nad oprávněnými důvody subjektu údajů.
7.5 Právo vznést námitku
V případě, že subjekt údajů uplatní právo vznést námitku proti zpracování, bude Správce postupovat v souladu s článkem 21 GDPR. Správce osobní údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy subjektu údajů. Námitka se neuplatní vždy, ale pouze v případech zpracování na základě veřejného zájmu a oprávněného zájmu Správce. V ostatních případech není Správce povinen podané námitce vyhovět a osobní údaje dále nezpracovávat. Naopak vždy musí být námitce vyhověno a osobní údaje nesmí být dále zpracovávány v případě podání námitky proti zpracování osobních údajů pro účely přímého marketingu.
7.6 Právo na stížnost u dozorového úřadu
Pokud se subjekt údajů domnívá́, že při zpracování jeho osobních údajů došlo k porušení právních předpisu, může podat stížnost k některému z dozorových úřadů. Na území České́ republiky je dozorovým úřadem Úřad pro ochranu osobních údajů, se sídlem: Pplk. Sochora 27, 170 00 Praha 7, tel: + 420 234 665 111, www.uoou.cz.
7.7 Právo na přenositelnost osobních údajů
V případě, že subjekt údajů uplatní právo na přenositelnost osobních údajů, bude Správce postupovat v souladu s článkem 20 GDPR a předá Správce osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu subjektu údajů, případně přímo jinému správci, kterého subjekt údajů určí. Tomuto právu však nemusí Správce vyhovět vždy, ale pouze v případech stanovených v GDPR. Těmito případy jsou situace, kdy jsou osobní údaje zpracovávány na základě uděleného souhlasu nebo na základě uzavření a plnění smlouvy, a zároveň pouze pokud je zpracování prováděno automatizovaně.
7.8 Právo odvolat souhlas se zpracováním osobních údajů
V případě, že subjekt údajů uplatní právo odvolat udělený souhlas se zpracováním, je Správce povinen ukončit zpracování, ledaže by existoval jiný důvod stanovený v GDPR pro další zpracování. Odvolání souhlasu může mít právní důsledky v nutnosti odstoupení od smlouvy. Potřebné poučení o důsledcích uvádí konkrétní smlouva.
8. Povinnost aktualizace údajů
Klient by měl informovat Správce o změnách osobních údajů. Správce neodpovídá za nepřesné osobní údaje sdělené subjektem údajů.
V případě dotazů ohledně zpracování a ochrany vašich osobních údajů nás neváhejte kontaktovat na adresu
Bohemia Woodcraft
Email: studio@bohemiawoodcraft.com
adresa: Na Borku 1609, Jirkov, 431 11, CZ
Aktualizováno dne 20. 2. 2025