Informace o zpracování osobních údajů (GDPR)
Poslední aktualizace: 1. ledna 2024
V souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (dále jen „GDPR") vám poskytujeme následující informace o zpracování vašich osobních údajů.
Totožnost a kontaktní údaje správce
Správcem vašich osobních údajů je:
Ellip Sneakers CZ s.r.o.
IČO: 12345678
Vinohradská 1234/56
120 00 Praha 2
Česká republika
E-mail: [email protected]
Účely zpracování a právní základ
Zpracování za účelem plnění smlouvy
Zpracováváme vaše osobní údaje nezbytné pro uzavření a plnění kupní smlouvy, tedy zejména pro:
- přijetí a vyřízení vaší objednávky
- zajištění platby za zboží
- doručení zboží na vámi určenou adresu
- komunikaci ohledně stavu objednávky
- vyřízení případných reklamací
Právním základem je čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy.
Zpracování za účelem plnění právních povinností
Některé vaše údaje musíme zpracovávat a uchovávat na základě platných právních předpisů, zejména:
- zákon o účetnictví (vedení účetních dokladů)
- zákon o DPH (daňové doklady)
- zákon o ochraně spotřebitele
Právním základem je čl. 6 odst. 1 písm. c) GDPR – plnění právní povinnosti.
Zpracování na základě oprávněného zájmu
V některých případech zpracováváme vaše údaje na základě našeho oprávněného zájmu, který spočívá v:
- ochraně majetku a prevenci podvodů
- zlepšování našich služeb
- zajištění bezpečnosti IT systémů
Právním základem je čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem správce.
Kategorie osobních údajů
Zpracováváme následující kategorie osobních údajů:
- Identifikační údaje: jméno, příjmení, adresa
- Kontaktní údaje: e-mailová adresa
- Údaje o objednávkách: historie nákupů, informace o platbách
- Technické údaje: IP adresa, informace o prohlížeči
Příjemci osobních údajů
Vaše osobní údaje můžeme předávat následujícím kategoriím příjemců:
- Přepravní společnosti (pro doručení zboží)
- Poskytovatelé platebních služeb
- Poskytovatelé IT služeb a hostingu
- Účetní a daňoví poradci
- Orgány veřejné moci (v zákonem stanovených případech)
Se všemi zpracovateli máme uzavřeny smlouvy o zpracování osobních údajů zajišťující náležitou ochranu vašich údajů.
Doba uchování osobních údajů
Vaše osobní údaje uchováváme po dobu:
- Údaje pro plnění smlouvy: po dobu trvání smluvního vztahu a následně po dobu běhu promlčecích lhůt (3 roky)
- Účetní a daňové doklady: 10 let
- Údaje zpracovávané na základě souhlasu: do odvolání souhlasu
Vaše práva jako subjektu údajů
Podle GDPR máte následující práva:
Právo na přístup (čl. 15 GDPR)
Máte právo získat potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, máte právo získat přístup k těmto údajům a k informacím o jejich zpracování.
Právo na opravu (čl. 16 GDPR)
Máte právo požádat o opravu nepřesných osobních údajů, které se vás týkají, a o doplnění neúplných údajů.
Právo na výmaz (čl. 17 GDPR)
Máte právo požádat o výmaz vašich osobních údajů, pokud:
- údaje již nejsou potřebné pro účely, pro které byly shromážděny
- odvoláte souhlas a neexistuje jiný právní základ pro zpracování
- vznesete námitku proti zpracování a neexistují žádné převažující oprávněné důvody
- údaje byly zpracovány protiprávně
Právo na omezení zpracování (čl. 18 GDPR)
Máte právo požádat o omezení zpracování v určitých případech, například pokud popíráte přesnost údajů.
Právo na přenositelnost údajů (čl. 20 GDPR)
Máte právo získat své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci.
Právo vznést námitku (čl. 21 GDPR)
Máte právo kdykoli vznést námitku proti zpracování vašich osobních údajů, které je založeno na oprávněném zájmu.
Právo odvolat souhlas
Pokud zpracováváme vaše údaje na základě souhlasu, máte právo tento souhlas kdykoli odvolat bez vlivu na zákonnost zpracování provedeného před odvoláním.
Uplatnění práv
Svá práva můžete uplatnit:
- E-mailem na adrese: [email protected]
- Písemně na adrese: Ellip Sneakers CZ s.r.o., Vinohradská 1234/56, 120 00 Praha 2
Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího obdržení.
Právo podat stížnost
Máte právo podat stížnost u dozorového úřadu, pokud se domníváte, že zpracováním vašich osobních údajů dochází k porušení GDPR. Dozorovým úřadem v České republice je:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
www.uoou.cz
Zabezpečení osobních údajů
Zavedli jsme vhodná technická a organizační opatření k zajištění úrovně zabezpečení odpovídající riziku, včetně:
- šifrování přenosu dat (HTTPS)
- pravidelného zálohování dat
- omezení přístupu k osobním údajům
- školení zaměstnanců v oblasti ochrany údajů