GDPR – Jak chráníme vaše soukromí
1. Úvod a účel tohoto dokumentu
Tento dokument „Zásady zpracování osobních údajů“ (dále jen „Zásady“) vysvětluje, jak společnost Laherba, s.r.o., zpracovává osobní údaje uživatelů a zákazníků internetového obchodu na adrese www.laherba.cz (dále jen „Webová stránka“ nebo „E-shop“), v souladu s:
-
Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR),
-
zákonem č. 110/2019 Sb., o zpracování osobních údajů,
-
a souvisejícími právními předpisy České republiky.
Tyto Zásady doplňují ustanovení Všeobecných obchodních podmínek (OP) a Cookie Policy.
2. Správce osobních údajů
Správce osobních údajů je:
Laherba, s.r.o.
Korunní 2569/108, 101 00 Praha 10
IČO: 11836172
DIČ: CZ11836172
E-mail: info@laherba.cz
(dále jen „Správce“ nebo „Prodávající“)
Správce neustanovil pověřence pro ochranu osobních údajů (DPO), neboť mu tato povinnost nevyplývá z právních předpisů.
3. Jaké osobní údaje zpracováváme
V závislosti na tom, jakým způsobem Webovou stránku používáte, můžeme zpracovávat zejména tyto kategorie osobních údajů:
-
Identifikační údaje:
jméno, příjmení, název firmy (je-li uveden), IČO, DIČ. -
Kontaktní údaje:
e-mailová adresa, telefonní číslo, doručovací a fakturační adresa. -
Údaje o objednávkách a smluvním vztahu:
informace o objednaném zboží, zvolený způsob dopravy a platby, číslo objednávky, platební údaje (rozsah nezbytný pro spárování platby), historie nákupů. -
Údaje o Uživatelském účtu:
přihlašovací e-mail, uložené adresy, nastavení účtu, historie objednávek. -
Technické a log údaje:
IP adresa (v nezbytném rozsahu), datum a čas přístupu, URL navštívených stránek, typ prohlížeče a operačního systému – zejména pro zajištění bezpečnosti a základní funkčnosti Webové stránky. -
Marketingové údaje:
e-mail pro zasílání newsletteru, informace o tom, zda a kdy jste souhlas udělili nebo odvolali. -
Údaje z cookies a obdobných technologií:
dle nastavené úrovně souhlasu – podrobně jsou popsány v samostatném dokumentu „Cookie Policy“.
4. Účely zpracování a právní základy
Vaše osobní údaje zpracováváme pouze v rozsahu nezbytném pro konkrétní účely a na základě odpovídajícího právního základu:
4.1 Uzavření a plnění Kupní smlouvy
(čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy)
-
vyřízení objednávky, dodání zboží, komunikace ohledně objednávky,
-
vedení Uživatelského účtu (registrace, přihlašování, správa vašeho profilu),
-
komunikace ohledně dostupnosti zboží, změn objednávky apod.
Bez poskytnutí těchto údajů není možné uzavřít a plnit Kupní smlouvu.
4.2 Plnění právních povinností
(čl. 6 odst. 1 písm. c) GDPR – plnění právní povinnosti)
-
vedení účetnictví, vystavování a archivace daňových dokladů,
-
plnění povinností podle předpisů o ochraně spotřebitele,
-
plnění povinností vůči orgánům veřejné moci (správce daně, soudy apod.).
4.3 Oprávněné zájmy Správce
(čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem)
-
zajištění bezpečnosti a funkčnosti Webové stránky (logování přístupů, prevence zneužití systému, ochrana před útoky),
-
základní technické cookies nezbytné pro provoz E-shopu (viz Cookie Policy),
-
vymáhání pohledávek a obrana proti právním nárokům,
-
přiměřený direct marketing vůči stávajícím zákazníkům v souladu se zákonem (např. nabídky podobného zboží, pokud jste zákazníkem).
Proti zpracování na základě oprávněného zájmu můžete podat námitku (viz níže).
4.4 Zpracování na základě souhlasu
(čl. 6 odst. 1 písm. a) GDPR – souhlas)
Výhradně na základě vašeho souhlasu zpracováváme:
-
údaje pro zasílání newsletteru (e-mail a případně další marketingové preference),
-
analytické a marketingové cookies a údaje z nich (Google Analytics, reklamní systémy apod.), pokud k tomu dáte souhlas v Cookie liště.
Souhlas je dobrovolný a můžete jej kdykoliv odvolat, aniž by to mělo vliv na možnost nakupovat v E-shopu.
5. Doba uchování osobních údajů
Osobní údaje uchováváme pouze po dobu nezbytně nutnou k dosažení daného účelu, případně po dobu stanovenou právními předpisy:
-
Údaje pro plnění Kupní smlouvy:
po dobu trvání smluvního vztahu a následně po dobu až 3 let od jeho skončení (pro účely obrany proti právním nárokům). -
Účetní a daňové doklady:
nejméně 5 let (účetnictví) a až 10 let (DPH), dle platných právních předpisů. -
Údaje v Uživatelském účtu:
po dobu trvání registrace. Účet můžete kdykoliv zrušit; část údajů však může být dále uchovávána v zákonem vyžadovaném rozsahu (např. faktury). -
Logy a technická data:
po dobu nezbytnou pro zajištění bezpečnosti a správu systému (typicky v řádu jednotek měsíců, není-li potřeba delší uchování v souvislosti s incidentem). -
Newsletter a marketing na základě souhlasu:
do doby odvolání souhlasu (odhlášení z odběru), nejdéle však do doby, kdy lze rozumně předpokládat zájem o tyto informace. -
Cookies:
dle typu cookies a nastavení v Cookie Policy (od několika minut po maximálně 13 měsíců).
6. Příjemci osobních údajů
Vaše osobní údaje mohou být předávány pouze těm subjektům, které se podílejí na zajištění našich služeb, a to vždy v nezbytném rozsahu:
-
Dopravci a přepravní společnosti
(např. Česká pošta, Zásilkovna, kurýrní služby – dle zvoleného způsobu dopravy), -
Poskytovatelé platebních služeb a platebních bran
(např. Comgate – pro zpracování online plateb), -
Poskytovatelé IT služeb a hostingu
(správa E-shopu, serverů a technického zázemí), -
Účetní, daňoví a právní poradci
(v rozsahu nutném pro plnění právních povinností a ochranu našich práv), -
Orgány veřejné moci
(správce daně, soudy, policie atd.) – pouze v případech stanovených zákonem, -
Poskytovatelé analytických a marketingových nástrojů
(např. Google, Meta / Facebook, další reklamní systémy) – pouze v případě, že jste s marketingovými cookies a sledováním souhlasili (viz Cookie Policy).
Se všemi zpracovateli máme uzavřeny odpovídající smlouvy o zpracování osobních údajů.
7. Přenos osobních údajů mimo EU / EHP
V některých případech mohou být vaše údaje zpracovávány službami, jejichž servery se nacházejí mimo Evropský hospodářský prostor (např. některé analytické či marketingové nástroje).
V takových případech je zajištěna odpovídající úroveň ochrany zejména prostřednictvím:
-
standardních smluvních doložek schválených Evropskou komisí, nebo
-
jiných mechanismů dle GDPR zajišťujících adekvátní úroveň ochrany.
Podrobnosti o konkrétních nástrojích a cookies jsou uvedeny v Cookie Policy.
8. Zabezpečení osobních údajů
Osobní údaje chráníme vhodnými technickými a organizačními opatřeními, která odpovídají míře rizika:
-
přenos dat je zabezpečen protokolem HTTPS (SSL šifrování),
-
přístup do systémů je chráněn přístupovými údaji a omezen pouze na oprávněné osoby,
-
data jsou pravidelně zálohována a jsou přijímána opatření proti zneužití, ztrátě a poškození údajů.
9. Vaše práva jako subjektu údajů
V souvislosti se zpracováním osobních údajů máte zejména tato práva:
-
Právo na přístup k osobním údajům
– můžete od nás získat potvrzení, zda vaše údaje zpracováváme a případně jaké. -
Právo na opravu
– pokud jsou údaje nepřesné nebo neúplné. -
Právo na výmaz („právo být zapomenut“)
– zejména pokud údaje již nejsou potřebné pro daný účel, odvoláte souhlas a neexistuje jiný právní důvod, nebo bylo zpracování nezákonné. -
Právo na omezení zpracování
– např. pokud popíráte přesnost údajů nebo zpracování je protiprávní, ale nechcete údaje vymazat. -
Právo vznést námitku
– proti zpracování založenému na oprávněném zájmu (včetně přímého marketingu). -
Právo na přenositelnost údajů
– v případech, kdy je zpracování založeno na souhlasu nebo na smlouvě a probíhá automatizovaně. -
Právo odvolat souhlas kdykoliv
– u zpracování, která probíhají výhradně na základě vašeho souhlasu (newsletter, marketingové cookies). -
Právo podat stížnost
– u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
10. Jak můžete svá práva uplatnit
Své požadavky a dotazy můžete uplatnit:
-
e-mailem na: info@laherba.cz, nebo
-
písemně na adresu sídla Správce.
Z důvodu ochrany vašeho soukromí si můžeme vyžádat přiměřené ověření totožnosti (např. potvrzení z e-mailu, ze kterého běžně komunikujete, případně doplňující údaje). Vaši žádost vyřídíme bez zbytečného odkladu, nejpozději do 1 měsíce od jejího obdržení (ve složitých případech lze lhůtu prodloužit až o 2 měsíce, o čemž budete informováni).
11. Zpracování osobních údajů prostřednictvím cookies
Podrobnosti o používání souborů cookies a podobných technologií (včetně seznamu cookies, jejich účelu a doby uchování) jsou uvedeny v samostatném dokumentu „Cookie Policy“, dostupném na Webové stránce.
Zpracování osobních údajů prostřednictvím analytických a marketingových cookies je založeno na vašem souhlasu uděleném prostřednictvím cookie lišty/banderu.
12. Závěrečná ustanovení
Tyto Zásady mohou být Správcem čas od času aktualizovány, zejména z důvodu změn právních předpisů nebo provozních změn E-shopu. Aktuální verze je vždy dostupná na Webové stránce www.laherba.cz.
Služby poskytované v rámci laherba.cz, na které se podle těchto Všeobecných obchodních podmínek vyžaduje souhlas subjektu údajů, nejsou určeny přímo osobám mladším 18 let.