1. Správce osobních údajů
Správcem osobních údajů je společnost
Rarnidax.Eu s.r.o., se sídlem Václavské náměstí 47, 110
00 Praha 1, Česká republika, IČO: 09156234. Společnost je zapsána v
obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka
326481. Kontaktní e-mail pro záležitosti ochrany dat:
[email protected], telefon: +420 736 924 815.
Zpracování osobních údajů provádíme v souladu s Nařízením Evropského
parlamentu a Rady (EU) 2016/679 – obecné nařízení o ochraně osobních
údajů (GDPR) – a v souladu s příslušnými ustanoveními zákona č.
110/2019 Sb., o zpracování osobních údajů.
2. Jaké osobní údaje shromažďujeme
V rámci provozování internetového obchodu a poskytování zákaznského
servisu zpracováváme tyto kategorie osobních údajů:
-
Identifikační údaje – jméno a příjmení zákazníka,
nezbytné pro vystavení dokladu o nákupu a doručení zásilky.
-
Kontaktní údaje – telefonní číslo a e-mailová
adresa sloužící k potvrzení objednávky, komunikaci o stavu zásilky
a zákaznické podpoře.
-
Adresní údaje – ulice, číslo domu, PSČ a město,
nezbytné výhradně pro doručení objednaného zboží.
-
Transakční údaje – informace o objednávce,
zakoupených produktech, ceně a způsobu platby, uchované pro účely
účetnictví a plnění zákonných povinností.
-
Technické údaje – IP adresa, typ prohlížeče,
operační systém a informace o relaci, sbírané automaticky při
návštěvě webu pro zajištění technické funkčnosti a bezpečnosti.
Nepožadujeme ani nezpracováváme žádné zvláštní kategorie osobních
údajů ve smyslu čl. 9 GDPR.
3. Účely a právní základ zpracování
Každý účel zpracování je podložen příslušným právním základem dle
čl. 6 GDPR:
-
Plnění smlouvy (čl. 6 odst. 1 písm. b) –
zpracování objednávky, potvrzení nákupu, zajištění doručení a
řešení reklamací nebo vrácení zboží.
-
Plnění právní povinnosti (čl. 6 odst. 1 písm. c)
– uchovávání účetních a daňových dokladů v zákonem stanovené lhůtě
(5–10 let).
-
Oprávněný zájem (čl. 6 odst. 1 písm. f) – ochrana
před podvodným jednáním, technická bezpečnost webu, statistická
analýza návštěvnosti pro zlepšování služeb.
-
Souhlas (čl. 6 odst. 1 písm. a) – zasílání
marketingových sdělení a newsletterů, pokud jsi k tomu udělil/a
výslovný souhlas. Souhlas je kdykoliv odvolatelný.
4. Příjemci a předávání údajů
Tvé osobní údaje sdílíme pouze s prověřenými smluvními partnery,
kteří jsou vázáni povinností mlčenlivosti a příslušnými smlouvami o
zpracování osobních údajů:
-
Doručovatelé zásilek – Česká pošta s.p. a smluvní
kurýrní služby, pouze v rozsahu nutném pro doručení (jméno,
adresa, telefon).
-
Platební brány – certifikovaní zpracovatelé
plateb, kteří splňují standardy PCI DSS. Platební údaje jako číslo
karty nejsou ukládány na našich serverech.
-
Účetní a daňoví poradci – v rozsahu nutném pro
plnění zákonných povinností.
-
Poskytovatelé IT infrastruktury – hostingové a
cloudové služby provozované výhradně na území EU nebo zemí se
srovnatelnou úrovní ochrany dat.
Tvé osobní údaje
neprodáváme ani jinak bezúplatně nepřenecháváme
třetím stranám za účelem jejich přímého marketingu nebo jiného
komerčního využití.
5. Doba uchovávání údajů
Osobní údaje uchováváme pouze po dobu nezbytně nutnou k naplnění
příslušného účelu zpracování:
-
Údaje z objednávek: 10 let od uskutečnění
transakce (zákonná povinnost dle zákona o účetnictví).
-
Zákaznické účty: po dobu trvání zákaznského vztahu +
3 roky po jeho ukončení.
-
Marketingový souhlas: do jeho odvolání nebo po dobu
3 let od posledního kontaktu.
-
Technické logy a záznamy: 12 měsíců od jejich
vytvoření.
Po uplynutí příslušné doby jsou data bezpečně a nevratně vymazána
nebo anonymizována.
6. Tvá práva jako subjektu údajů
V souladu s GDPR máš následující práva, která můžeš kdykoliv
uplatnit bezplatně zasláním žádosti na [email protected]:
-
Právo na přístup – obdržíš potvrzení, zda
zpracováváme tvé údaje, a jejich kompletní výpis.
-
Právo na opravu – nesprávné nebo neúplné údaje
opravíme bez zbytečného odkladu.
-
Právo na výmaz („právo být zapomenut") –
požádáš-li o výmaz a nebrání-li tomu zákonná povinnost, údaje
odstraníme.
-
Právo na omezení zpracování – v zákonem
stanovených případech můžeš požádat o pozastavení zpracování.
-
Právo na přenositelnost – údaje ti poskytneme ve
strukturovaném, strojově čitelném formátu.
-
Právo vznést námitku – proti zpracování na
základě oprávněného zájmu nebo pro marketingové účely.
-
Právo odvolat souhlas – pokud je zpracování
založeno na souhlasu, lze jej kdykoliv odvolat bez újmy na
zákonnosti předchozího zpracování.
Na tvou žádost odpovíme nejpozději do 30 dnů. Máš rovněž právo podat
stížnost u dozorového orgánu –
Úřad pro ochranu osobních údajů, Pplk. Sochora 27,
170 00 Praha 7, www.uoou.cz.
7. Bezpečnost osobních údajů
Přijali jsme komplexní technická a organizační opatření, aby tvé
osobní údaje byly chráněny před neoprávněným přístupem, ztrátou,
zničením nebo zneužitím. Přenos dat je šifrován pomocí protokolu TLS
1.3. Přístup k osobním údajům mají pouze oprávnění zaměstnanci a
smluvní partneři, kteří jsou k mlčenlivosti smluvně zavázáni.
V případě narušení bezpečnosti, které by mohlo vést k vysokému
riziku pro tvá práva, tě budeme bez zbytečného odkladu informovat v
souladu s čl. 34 GDPR.
8. Cookies a sledovací technologie
Web používá soubory cookies a podobné technologie. Podrobné
informace o typech cookies, jejich účelu a způsobu správy souhlasu
najdeš v naší
Politice cookies. Máš plnou kontrolu nad tím, které cookies přijmeš prostřednictvím
naší cookie lišty nebo nastavení prohlížeče.
9. Změny tohoto dokumentu
Tuto politiku ochrany osobních údajů průběžně aktualizujeme, aby
odrážela změny v legislativě, technologiích a v našich procesech. O
podstatných změnách tě budeme informovat prostřednictvím webu nebo
e-mailem. Datum poslední aktualizace je vždy uvedeno v záhlaví
dokumentu. Doporučujeme tuto stránku pravidelně navštěvovat.