Ochrana osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ (GDPR)

1) Správce osobních údajů

Při provozování internetového obchodu rebelsky.cz zpracováváme osobní údaje návštěvníků a zákazníků.

Správce (prodávající):

  • Jméno a příjmení: Luboš Horáček

  • Místo podnikání: Masarykova 1065/27, 312 00 Plzeň – Doubravka, Česká republika

  • IČO: 21594244

  • E-mail: ahoj@rebelsky.cz

  • Telefon: +420 774 333 777

Pokud máte dotazy nebo chcete uplatnit svá práva (viz čl. 9), kontaktujte nás na ahoj@rebelsky.cz.


2) Jaké údaje zpracováváme, proč, na jakém základě a jak dlouho

2.1 Nákup v e-shopu (uzavření a plnění kupní smlouvy)

  • Kategorie osob: zákazníci

  • Účel: přijetí a vyřízení objednávky, komunikace, doručení zboží

  • Právní základ: plnění smlouvy

  • Rozsah údajů: jméno, příjmení, e-mail, telefon, doručovací adresa (případně fakturační), údaje o objednávce a komunikaci

  • Doba zpracování: po dobu vyřízení objednávky + následně po dobu nutnou pro reklamace/vratky a obranu nároků (viz 2.4 a 2.5)

2.2 Platby (Stripe, bankovní převod, dobírka)

  • Kategorie osob: zákazníci

  • Účel: provedení platby, evidence úhrad

  • Právní základ: plnění smlouvy a splnění právní povinnosti (účetnictví)

  • Rozsah údajů: identifikátory platby, částka, měna, stav platby; u převodu údaje o účtu a identifikaci platby; u dobírky informace o dobírkové částce a jejím vyúčtování

  • Poznámka: údaje z platební karty v plném rozsahu typicky nezpracováváme – zpracovává je poskytovatel platební brány (Stripe).

  • Doba zpracování: dle účetních a daňových předpisů (viz 2.6)

2.3 Doručení zboží (Zásilkovna)

  • Kategorie osob: zákazníci

  • Účel: doručení zásilky / výdejní místo

  • Právní základ: plnění smlouvy

  • Rozsah údajů: jméno, příjmení, e-mail a/nebo telefon (dle služby), adresa nebo zvolené výdejní místo, údaje o zásilce

  • Doba zpracování: po dobu doručení a po dobu nutnou pro řešení případných doručovacích incidentů

2.4 Reklamace, odstoupení od smlouvy, zákaznická podpora

  • Kategorie osob: zákazníci

  • Účel: vyřízení reklamací, vratek, odstoupení od smlouvy, řešení dotazů a stížností

  • Právní základ: plnění smlouvy, právní povinnost, oprávněný zájem (evidence a obrana nároků)

  • Rozsah údajů: identifikační a kontaktní údaje, údaje o objednávce, popis vady/požadavku, komunikace, případně fotografie zaslané zákazníkem

  • Doba zpracování: po dobu vyřízení + následně typicky 5 let pro účely obrany právních nároků (není-li spor či zvláštní důvod delšího uchování)

2.5 Uplatňování a obrana právních nároků (po ukončení smlouvy)

  • Kategorie osob: zákazníci

  • Účel: prokázání splnění povinností, vymáhání pohledávek, právní obrana

  • Právní základ: oprávněný zájem

  • Rozsah údajů: údaje z objednávek, komunikace, reklamace/vratky, účetní doklady v nezbytném rozsahu

  • Doba zpracování: po dobu běhu promlčecích lhůt; typicky 5 let (pokud neběží řízení)

2.6 Účetnictví a daňové povinnosti

  • Kategorie osob: zákazníci

  • Účel: účetnictví, daňová evidence, archivace dokladů

  • Právní základ: splnění právní povinnosti

  • Rozsah údajů: údaje na účetních/daňových dokladech a údaje o platbách

  • Doba zpracování: typicky 10 let od konce zdaňovacího období, ve kterém došlo k plnění

2.7 Newsletter a obchodní sdělení (Ecomail)

  • Kategorie osob: zákazníci a odběratelé newsletteru

  • Účel: zasílání novinek a nabídek e-mailem

  • Právní základ:

    • oprávněný zájem (u zákazníků v zákonném rozsahu, s možností jednoduchého odhlášení), nebo

    • souhlas (typicky při přihlášení k odběru)

  • Rozsah údajů: e-mail, případně jméno (pro personalizaci)

  • Doba zpracování: do odhlášení / odvolání souhlasu / vznesení námitky

Odhlášení je možné kliknutím na odkaz v každém e-mailu nebo e-mailem na ahoj@rebelsky.cz.

2.8 Heureka – Ověřeno zákazníky / recenze

  • Kategorie osob: zákazníci

  • Účel: zaslání dotazníku spokojenosti a vyhodnocení kvality služeb v rámci programu Heureka „Ověřeno zákazníky“

  • Právní základ: oprávněný zájem (s možností nesouhlasu) – dle nastavení programu a doporučené praxe Heureka sluzby.heureka.cz

  • Rozsah údajů: e-mail, informace o objednávce v rozsahu požadovaném službou

  • Doba zpracování: dle podmínek programu; Heureka uvádí pravidla pro nakládání s údaji v rámci programu (včetně mazání po ukončení smlouvy v určité lhůtě). heureka.group

2.9 Analytika a marketing (cookies a měřicí kódy)

  • Kategorie osob: návštěvníci a zákazníci

  • Účel: měření návštěvnosti, vyhodnocování kampaní, remarketing, zlepšování e-shopu

  • Právní základ:

    • nezbytné cookies: nezbytnost pro provoz webu / oprávněný zájem

    • analytické a marketingové cookies: souhlas udělený v cookie liště

  • Rozsah údajů: online identifikátory (cookies ID), údaje o zařízení a prohlížeči, chování na webu; IP adresa typicky v omezeném režimu dle nastavení nástroje

  • Doba zpracování: dle nastavení cookie lišty a jednotlivých nástrojů


3) Kdo je příjemcem údajů (zpracovatelé a další příjemci)

Osobní údaje sdílíme pouze v nezbytném rozsahu s těmito kategoriemi příjemců:

3.1 Provoz e-shopu a hosting

  • ChemiCloud (hosting a související technická správa). ChemiCloud zveřejňuje informace k GDPR a DPA: chemicloud.com

3.2 Platební služby

  • Stripe (zpracování plateb kartou).

3.3 Doprava

  • Zásilkovna (doručení a výdejní místa).

3.4 E-mailing / newsletter

  • Ecomail (zasílání e-mailových kampaní; Ecomail má zveřejněné zásady zpracování osobních údajů a pracuje v roli zpracovatele dle DPA): Ecomail.cz

3.5 Recenze

  • Heureka (Ověřeno zákazníky) (zaslání dotazníku a vyhodnocení; pravidla programu jsou zveřejněna Heurekou): heureka.group

3.6 Analytika a reklamní platformy (pokud jsou aktivní dle souhlasu)

Využíváme (typicky) měřicí a reklamní platformy, zejména:

  • Google (Analytics/Ads), Meta (Facebook/Instagram), Seznam (Sklik a související služby) a případně další měřicí nástroje dle cookie nastavení.

Konkrétní seznam aktivních nástrojů a cookies je vždy uveden v cookie liště (a případně v samostatné cookie politice).

3.7 Orgány veřejné moci a právní zástupci

V odůvodněných případech můžeme údaje zpřístupnit orgánům veřejné moci, pokud nám to ukládá zákon, nebo našim právním/daňovým poradcům v rozsahu nezbytném k ochraně našich práv.


4) Automatizované rozhodování a profilování

Neprovádíme rozhodování založené výlučně na automatizovaném zpracování, které by mělo pro Vás právní účinky nebo Vás obdobně významně ovlivňovalo. Marketingové profilování (např. remarketing) může probíhat pouze v rozsahu, v jakém k tomu udělíte souhlas v cookie liště.


5) Osobní údaje dětí

E-shop není určen dětem mladším 16 let. Pokud zjistíme, že jsme zpracovávali osobní údaje dítěte bez odpovídajícího souhlasu zákonného zástupce, podnikneme kroky k jejich odstranění.


6) Předávání osobních údajů mimo EU/EHP

Někteří poskytovatelé služeb (zejména v oblasti hostingu, analytiky a plateb) mohou mít sídlo mimo EU/EHP nebo mohou využívat subdodavatele mimo EU/EHP. V takovém případě předávání provádíme pouze při splnění podmínek GDPR, zejména na základě vhodných záruk (např. standardních smluvních doložek).

ChemiCloud má zveřejněný GDPR rámec a DPA: chemicloud.com


7) Cookies

Na webu používáme cookies a obdobné technologie. Podrobnosti o kategoriích cookies, účelech a partnerech jsou dostupné v cookie liště, kde můžete udělit či odvolat souhlas pro analytické a marketingové cookies.


8) Zabezpečení osobních údajů

Přijímáme přiměřená technická a organizační opatření k zabezpečení osobních údajů, zejména přístupová oprávnění, zabezpečení administrace, šifrovanou komunikaci (HTTPS) a volbu ověřených poskytovatelů služeb.


9) Vaše práva dle GDPR

Máte právo:

  • na přístup k osobním údajům,

  • na opravu,

  • na výmaz (jsou-li splněny podmínky),

  • na omezení zpracování,

  • vznést námitku (zejména proti přímému marketingu),

  • na přenositelnost údajů,

  • odvolat souhlas, je-li zpracování založeno na souhlasu,

  • podat stížnost u dozorového úřadu.

Pro uplatnění práv nás kontaktujte na ahoj@rebelsky.cz.


10) Dozorový úřad (stížnosti)

Pokud se domníváte, že zpracování Vašich osobních údajů je v rozporu s GDPR, můžete podat stížnost u:

Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
E-mail: posta@uoou.cz

Tento web používá soubory cookie, aby vám zajistil co nejlepší zážitek z našich webových stránek. Zásady ochrany osobních údajů
Předvolby
PŘIJMOUT
Zásady ochrany osobních údajů a používání souborů cookie
Všeobecné informace
Cookie nameActive

Kdo jsme

Provozovatelem tohoto webu je:

Luboš Horáček
Masarykova 1065/27, 312 00 Plzeň – Doubravka
IČO: 21594244
E-mail: ahoj@kudrnatapetra.cz
Telefon: +420 774 333 777

Adresa webových stránek: https://rebelsky.cz


Komentáře a recenze

Na našem webu mohou návštěvníci vkládat recenze produktů, včetně textu a obrázků.

Při vložení recenze zpracováváme údaje, které zadáte do formuláře (např. jméno nebo přezdívku, e-mail – není-li uvedeno jinak), dále IP adresu a údaj o použitém prohlížeči (user agent). Tyto údaje slouží zejména k:

  • ochraně proti spamu,

  • prevenci zneužití,

  • zajištění bezpečnosti webu.

Obrázky přiložené k recenzím jsou po schválení veřejně viditelné u daného produktu.

Gravatar

Pokud používáte službu Gravatar, může být vytvořen anonymizovaný řetězec (tzv. hash) z Vaší e-mailové adresy a předán této službě za účelem zjištění, zda máte k e-mailu přiřazen profilový obrázek. Po schválení recenze se může u Vašeho hodnocení zobrazit profilový obrázek dle nastavení Gravataru.
Zásady ochrany osobních údajů služby Gravatar jsou dostupné na: https://automattic.com/privacy/


Média (obrázky nahrané uživateli)

Pokud k recenzi nebo jinému obsahu nahráváte obrázky, doporučujeme nenahrávat soubory obsahující údaje o poloze (EXIF GPS). Tyto informace mohou být z obrázků technicky čitelné ostatními návštěvníky webu.


Cookies

Na tomto webu používáme soubory cookies v souladu s právními předpisy EU a České republiky.

Cookies používáme zejména:

  • pro zajištění správné funkčnosti webu,

  • pro bezpečnost,

  • pro uložení nastavení uživatele,

  • a – pouze na základě Vašeho souhlasu – pro analytiku a marketing.

Správa cookies a udělování souhlasů probíhá prostřednictvím pluginu WordPress EU Cookies, který Vám umožňuje:

  • udělit souhlas s jednotlivými kategoriemi cookies,

  • souhlas kdykoli odvolat nebo změnit.

Cookies související s recenzemi

Pokud vložíte recenzi, můžete si zvolit uložení Vašeho jména a e-mailové adresy do cookies, aby bylo při dalším hodnocení možné tyto údaje předvyplnit. Tyto cookies jsou ukládány zpravidla na dobu 1 roku.

Přihlašovací cookies

Pokud máte na webu uživatelský účet:

  • při přihlášení se ukládají cookies nutné pro správu přihlášení,

  • cookies přihlášení obvykle trvají 2 dny,

  • cookies nastavení zobrazení až 1 rok,

  • při volbě „Zapamatovat si mě“ může přihlášení trvat až 14 dní.

Po odhlášení se přihlašovací cookies automaticky odstraní.

Administrátorské cookies

Pokud administrátor nebo editor upravuje či publikuje obsah, může se uložit technický cookie, který neobsahuje osobní údaje a slouží pouze k identifikaci upraveného obsahu. Tento cookie obvykle vyprší po 1 dni.


Vložený obsah z jiných webů

Stránky nebo produkty mohou obsahovat vložený obsah třetích stran (např. videa, mapy, příspěvky ze sociálních sítí).

Vložený obsah se chová stejně, jako byste navštívili přímo web třetí strany. Tyto weby mohou:

  • shromažďovat údaje o uživatelích,

  • používat vlastní cookies,

  • sledovat Vaši interakci s vloženým obsahem.


S kým sdílíme osobní údaje

Osobní údaje sdílíme pouze v nezbytném rozsahu s ověřenými partnery, kteří zajišťují provoz e-shopu, zejména:

  • ChemiCloud (hosting),

  • Stripe (platební brána),

  • Zásilkovna (doprava),

  • Ecomail (e-mailová komunikace a newslettery),

  • Heureka (Ověřeno zákazníky – recenze),

  • analytické a reklamní platformy (např. Google, Meta, Seznam), pouze na základě Vašeho souhlasu s cookies.

Pokud požádáte o reset hesla, může být Vaše IP adresa uvedena v e-mailu s instrukcemi pro zvýšení bezpečnosti.


Jak dlouho údaje uchováváme

  • Recenze a jejich metadata uchováváme po dobu existence produktu nebo do doby, než požádáte o jejich odstranění (není-li důvod je ponechat z právních nebo bezpečnostních důvodů).

  • Uživatelské účty: osobní údaje jsou uchovávány po dobu existence účtu.

  • Objednávky: údaje uchováváme po dobu nezbytnou pro plnění smlouvy, reklamace a splnění účetních a daňových povinností.


Vaše práva

Máte právo:

  • požádat o přístup k osobním údajům,

  • požádat o opravu nebo výmaz,

  • vznést námitku proti zpracování,

  • odvolat souhlas se zpracováním údajů (tam, kde je zpracování založeno na souhlasu).

Žádosti zasílejte na e-mail: ahoj@kudrnatapetra.cz.


Kam jsou údaje odesílány

Recenze a komentáře mohou být automaticky kontrolovány prostřednictvím nástrojů pro detekci spamu a ochranu webu.

ODMÍTNOUT VŠE
ULOŽIT NASTAVENÍ PŘIJMOUT VŠE
Předvolby