Můžete se přihlásit se k odběru novinek a nic speciálního nezmeškáš.
x

GDPR – Jak chráníme vaše soukromí

 

 

1. Úvod a účel tohoto dokumentu

Tento dokument „Zásady zpracování osobních údajů“ (dále jen „Zásady“) vysvětluje, jak společnost Laherba, s.r.o., zpracovává osobní údaje uživatelů a zákazníků internetového obchodu na adrese www.laherba.cz (dále jen „Webová stránka“ nebo „E-shop“), v souladu s:

  • Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR),

  • zákonem č. 110/2019 Sb., o zpracování osobních údajů,

  • a souvisejícími právními předpisy České republiky.

Tyto Zásady doplňují ustanovení Všeobecných obchodních podmínek (OP) a Cookie Policy.

 

2. Správce osobních údajů

Správce osobních údajů je:

Laherba, s.r.o.
Korunní 2569/108, 101 00 Praha 10
IČO: 11836172
DIČ: CZ11836172
E-mail: info@laherba.cz
(dále jen „Správce“ nebo „Prodávající“)

Správce neustanovil pověřence pro ochranu osobních údajů (DPO), neboť mu tato povinnost nevyplývá z právních předpisů.

 

3. Jaké osobní údaje zpracováváme

V závislosti na tom, jakým způsobem Webovou stránku používáte, můžeme zpracovávat zejména tyto kategorie osobních údajů:

  • Identifikační údaje:
    jméno, příjmení, název firmy (je-li uveden), IČO, DIČ.

  • Kontaktní údaje:
    e-mailová adresa, telefonní číslo, doručovací a fakturační adresa.

  • Údaje o objednávkách a smluvním vztahu:
    informace o objednaném zboží, zvolený způsob dopravy a platby, číslo objednávky, platební údaje (rozsah nezbytný pro spárování platby), historie nákupů.

  • Údaje o Uživatelském účtu:
    přihlašovací e-mail, uložené adresy, nastavení účtu, historie objednávek.

  • Technické a log údaje:
    IP adresa (v nezbytném rozsahu), datum a čas přístupu, URL navštívených stránek, typ prohlížeče a operačního systému – zejména pro zajištění bezpečnosti a základní funkčnosti Webové stránky.

  • Marketingové údaje:
    e-mail pro zasílání newsletteru, informace o tom, zda a kdy jste souhlas udělili nebo odvolali.

  • Údaje z cookies a obdobných technologií:
    dle nastavené úrovně souhlasu – podrobně jsou popsány v samostatném dokumentu „Cookie Policy“.

 

4. Účely zpracování a právní základy

Vaše osobní údaje zpracováváme pouze v rozsahu nezbytném pro konkrétní účely a na základě odpovídajícího právního základu:

4.1 Uzavření a plnění Kupní smlouvy

(čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy)

  • vyřízení objednávky, dodání zboží, komunikace ohledně objednávky,

  • vedení Uživatelského účtu (registrace, přihlašování, správa vašeho profilu),

  • komunikace ohledně dostupnosti zboží, změn objednávky apod.

Bez poskytnutí těchto údajů není možné uzavřít a plnit Kupní smlouvu.

4.2 Plnění právních povinností

(čl. 6 odst. 1 písm. c) GDPR – plnění právní povinnosti)

  • vedení účetnictví, vystavování a archivace daňových dokladů,

  • plnění povinností podle předpisů o ochraně spotřebitele,

  • plnění povinností vůči orgánům veřejné moci (správce daně, soudy apod.).

4.3 Oprávněné zájmy Správce

(čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem)

  • zajištění bezpečnosti a funkčnosti Webové stránky (logování přístupů, prevence zneužití systému, ochrana před útoky),

  • základní technické cookies nezbytné pro provoz E-shopu (viz Cookie Policy),

  • vymáhání pohledávek a obrana proti právním nárokům,

  • přiměřený direct marketing vůči stávajícím zákazníkům v souladu se zákonem (např. nabídky podobného zboží, pokud jste zákazníkem).

Proti zpracování na základě oprávněného zájmu můžete podat námitku (viz níže).

4.4 Zpracování na základě souhlasu

(čl. 6 odst. 1 písm. a) GDPR – souhlas)

Výhradně na základě vašeho souhlasu zpracováváme:

  • údaje pro zasílání newsletteru (e-mail a případně další marketingové preference),

  • analytické a marketingové cookies a údaje z nich (Google Analytics, reklamní systémy apod.), pokud k tomu dáte souhlas v Cookie liště.

Souhlas je dobrovolný a můžete jej kdykoliv odvolat, aniž by to mělo vliv na možnost nakupovat v E-shopu.

 

5. Doba uchování osobních údajů

Osobní údaje uchováváme pouze po dobu nezbytně nutnou k dosažení daného účelu, případně po dobu stanovenou právními předpisy:

  • Údaje pro plnění Kupní smlouvy:
    po dobu trvání smluvního vztahu a následně po dobu až 3 let od jeho skončení (pro účely obrany proti právním nárokům).

  • Účetní a daňové doklady:
    nejméně 5 let (účetnictví) a až 10 let (DPH), dle platných právních předpisů.

  • Údaje v Uživatelském účtu:
    po dobu trvání registrace. Účet můžete kdykoliv zrušit; část údajů však může být dále uchovávána v zákonem vyžadovaném rozsahu (např. faktury).

  • Logy a technická data:
    po dobu nezbytnou pro zajištění bezpečnosti a správu systému (typicky v řádu jednotek měsíců, není-li potřeba delší uchování v souvislosti s incidentem).

  • Newsletter a marketing na základě souhlasu:
    do doby odvolání souhlasu (odhlášení z odběru), nejdéle však do doby, kdy lze rozumně předpokládat zájem o tyto informace.

  • Cookies:
    dle typu cookies a nastavení v Cookie Policy (od několika minut po maximálně 13 měsíců).

 

6. Příjemci osobních údajů

Vaše osobní údaje mohou být předávány pouze těm subjektům, které se podílejí na zajištění našich služeb, a to vždy v nezbytném rozsahu:

  • Dopravci a přepravní společnosti
    (např. Česká pošta, Zásilkovna, kurýrní služby – dle zvoleného způsobu dopravy),

  • Poskytovatelé platebních služeb a platebních bran
    (např. Comgate – pro zpracování online plateb),

  • Poskytovatelé IT služeb a hostingu
    (správa E-shopu, serverů a technického zázemí),

  • Účetní, daňoví a právní poradci
    (v rozsahu nutném pro plnění právních povinností a ochranu našich práv),

  • Orgány veřejné moci
    (správce daně, soudy, policie atd.) – pouze v případech stanovených zákonem,

  • Poskytovatelé analytických a marketingových nástrojů
    (např. Google, Meta / Facebook, další reklamní systémy) – pouze v případě, že jste s marketingovými cookies a sledováním souhlasili (viz Cookie Policy).

Se všemi zpracovateli máme uzavřeny odpovídající smlouvy o zpracování osobních údajů.

 

7. Přenos osobních údajů mimo EU / EHP

V některých případech mohou být vaše údaje zpracovávány službami, jejichž servery se nacházejí mimo Evropský hospodářský prostor (např. některé analytické či marketingové nástroje).

V takových případech je zajištěna odpovídající úroveň ochrany zejména prostřednictvím:

  • standardních smluvních doložek schválených Evropskou komisí, nebo

  • jiných mechanismů dle GDPR zajišťujících adekvátní úroveň ochrany.

Podrobnosti o konkrétních nástrojích a cookies jsou uvedeny v Cookie Policy.

 

8. Zabezpečení osobních údajů

Osobní údaje chráníme vhodnými technickými a organizačními opatřeními, která odpovídají míře rizika:

  • přenos dat je zabezpečen protokolem HTTPS (SSL šifrování),

  • přístup do systémů je chráněn přístupovými údaji a omezen pouze na oprávněné osoby,

  • data jsou pravidelně zálohována a jsou přijímána opatření proti zneužití, ztrátě a poškození údajů.

 

9. Vaše práva jako subjektu údajů

V souvislosti se zpracováním osobních údajů máte zejména tato práva:

  • Právo na přístup k osobním údajům
    – můžete od nás získat potvrzení, zda vaše údaje zpracováváme a případně jaké.

  • Právo na opravu
    – pokud jsou údaje nepřesné nebo neúplné.

  • Právo na výmaz („právo být zapomenut“)
    – zejména pokud údaje již nejsou potřebné pro daný účel, odvoláte souhlas a neexistuje jiný právní důvod, nebo bylo zpracování nezákonné.

  • Právo na omezení zpracování
    – např. pokud popíráte přesnost údajů nebo zpracování je protiprávní, ale nechcete údaje vymazat.

  • Právo vznést námitku
    – proti zpracování založenému na oprávněném zájmu (včetně přímého marketingu).

  • Právo na přenositelnost údajů
    – v případech, kdy je zpracování založeno na souhlasu nebo na smlouvě a probíhá automatizovaně.

  • Právo odvolat souhlas kdykoliv
    – u zpracování, která probíhají výhradně na základě vašeho souhlasu (newsletter, marketingové cookies).

  • Právo podat stížnost
    – u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.

 

10. Jak můžete svá práva uplatnit

Své požadavky a dotazy můžete uplatnit:

Z důvodu ochrany vašeho soukromí si můžeme vyžádat přiměřené ověření totožnosti (např. potvrzení z e-mailu, ze kterého běžně komunikujete, případně doplňující údaje). Vaši žádost vyřídíme bez zbytečného odkladu, nejpozději do 1 měsíce od jejího obdržení (ve složitých případech lze lhůtu prodloužit až o 2 měsíce, o čemž budete informováni).

 

11. Zpracování osobních údajů prostřednictvím cookies

Podrobnosti o používání souborů cookies a podobných technologií (včetně seznamu cookies, jejich účelu a doby uchování) jsou uvedeny v samostatném dokumentu „Cookie Policy“, dostupném na Webové stránce.

Zpracování osobních údajů prostřednictvím analytických a marketingových cookies je založeno na vašem souhlasu uděleném prostřednictvím cookie lišty/banderu.

 

12. Závěrečná ustanovení

Tyto Zásady mohou být Správcem čas od času aktualizovány, zejména z důvodu změn právních předpisů nebo provozních změn E-shopu. Aktuální verze je vždy dostupná na Webové stránce www.laherba.cz.

 

Služby poskytované v rámci laherba.cz, na které se podle těchto Všeobecných obchodních podmínek vyžaduje souhlas subjektu údajů, nejsou určeny přímo osobám mladším 18 let.


Platobná brána comgate