Ochrana osobních údajů
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ (GDPR)
1) Správce osobních údajů
Při provozování internetového obchodu rebelsky.cz zpracováváme osobní údaje návštěvníků a zákazníků.
Správce (prodávající):
Jméno a příjmení: Luboš Horáček
Místo podnikání: Masarykova 1065/27, 312 00 Plzeň – Doubravka, Česká republika
IČO: 21594244
E-mail: ahoj@rebelsky.cz
Telefon: +420 774 333 777
Pokud máte dotazy nebo chcete uplatnit svá práva (viz čl. 9), kontaktujte nás na ahoj@rebelsky.cz.
2) Jaké údaje zpracováváme, proč, na jakém základě a jak dlouho
2.1 Nákup v e-shopu (uzavření a plnění kupní smlouvy)
Kategorie osob: zákazníci
Účel: přijetí a vyřízení objednávky, komunikace, doručení zboží
Právní základ: plnění smlouvy
Rozsah údajů: jméno, příjmení, e-mail, telefon, doručovací adresa (případně fakturační), údaje o objednávce a komunikaci
Doba zpracování: po dobu vyřízení objednávky + následně po dobu nutnou pro reklamace/vratky a obranu nároků (viz 2.4 a 2.5)
2.2 Platby (Stripe, bankovní převod, dobírka)
Kategorie osob: zákazníci
Účel: provedení platby, evidence úhrad
Právní základ: plnění smlouvy a splnění právní povinnosti (účetnictví)
Rozsah údajů: identifikátory platby, částka, měna, stav platby; u převodu údaje o účtu a identifikaci platby; u dobírky informace o dobírkové částce a jejím vyúčtování
Poznámka: údaje z platební karty v plném rozsahu typicky nezpracováváme – zpracovává je poskytovatel platební brány (Stripe).
Doba zpracování: dle účetních a daňových předpisů (viz 2.6)
2.3 Doručení zboží (Zásilkovna)
Kategorie osob: zákazníci
Účel: doručení zásilky / výdejní místo
Právní základ: plnění smlouvy
Rozsah údajů: jméno, příjmení, e-mail a/nebo telefon (dle služby), adresa nebo zvolené výdejní místo, údaje o zásilce
Doba zpracování: po dobu doručení a po dobu nutnou pro řešení případných doručovacích incidentů
2.4 Reklamace, odstoupení od smlouvy, zákaznická podpora
Kategorie osob: zákazníci
Účel: vyřízení reklamací, vratek, odstoupení od smlouvy, řešení dotazů a stížností
Právní základ: plnění smlouvy, právní povinnost, oprávněný zájem (evidence a obrana nároků)
Rozsah údajů: identifikační a kontaktní údaje, údaje o objednávce, popis vady/požadavku, komunikace, případně fotografie zaslané zákazníkem
Doba zpracování: po dobu vyřízení + následně typicky 5 let pro účely obrany právních nároků (není-li spor či zvláštní důvod delšího uchování)
2.5 Uplatňování a obrana právních nároků (po ukončení smlouvy)
Kategorie osob: zákazníci
Účel: prokázání splnění povinností, vymáhání pohledávek, právní obrana
Právní základ: oprávněný zájem
Rozsah údajů: údaje z objednávek, komunikace, reklamace/vratky, účetní doklady v nezbytném rozsahu
Doba zpracování: po dobu běhu promlčecích lhůt; typicky 5 let (pokud neběží řízení)
2.6 Účetnictví a daňové povinnosti
Kategorie osob: zákazníci
Účel: účetnictví, daňová evidence, archivace dokladů
Právní základ: splnění právní povinnosti
Rozsah údajů: údaje na účetních/daňových dokladech a údaje o platbách
Doba zpracování: typicky 10 let od konce zdaňovacího období, ve kterém došlo k plnění
2.7 Newsletter a obchodní sdělení (Ecomail)
Kategorie osob: zákazníci a odběratelé newsletteru
Účel: zasílání novinek a nabídek e-mailem
Právní základ:
oprávněný zájem (u zákazníků v zákonném rozsahu, s možností jednoduchého odhlášení), nebo
souhlas (typicky při přihlášení k odběru)
Rozsah údajů: e-mail, případně jméno (pro personalizaci)
Doba zpracování: do odhlášení / odvolání souhlasu / vznesení námitky
Odhlášení je možné kliknutím na odkaz v každém e-mailu nebo e-mailem na ahoj@rebelsky.cz.
2.8 Heureka – Ověřeno zákazníky / recenze
Kategorie osob: zákazníci
Účel: zaslání dotazníku spokojenosti a vyhodnocení kvality služeb v rámci programu Heureka „Ověřeno zákazníky“
Právní základ: oprávněný zájem (s možností nesouhlasu) – dle nastavení programu a doporučené praxe Heureka sluzby.heureka.cz
Rozsah údajů: e-mail, informace o objednávce v rozsahu požadovaném službou
Doba zpracování: dle podmínek programu; Heureka uvádí pravidla pro nakládání s údaji v rámci programu (včetně mazání po ukončení smlouvy v určité lhůtě). heureka.group
2.9 Analytika a marketing (cookies a měřicí kódy)
Kategorie osob: návštěvníci a zákazníci
Účel: měření návštěvnosti, vyhodnocování kampaní, remarketing, zlepšování e-shopu
Právní základ:
nezbytné cookies: nezbytnost pro provoz webu / oprávněný zájem
analytické a marketingové cookies: souhlas udělený v cookie liště
Rozsah údajů: online identifikátory (cookies ID), údaje o zařízení a prohlížeči, chování na webu; IP adresa typicky v omezeném režimu dle nastavení nástroje
Doba zpracování: dle nastavení cookie lišty a jednotlivých nástrojů
3) Kdo je příjemcem údajů (zpracovatelé a další příjemci)
Osobní údaje sdílíme pouze v nezbytném rozsahu s těmito kategoriemi příjemců:
3.1 Provoz e-shopu a hosting
ChemiCloud (hosting a související technická správa). ChemiCloud zveřejňuje informace k GDPR a DPA: chemicloud.com
3.2 Platební služby
Stripe (zpracování plateb kartou).
3.3 Doprava
Zásilkovna (doručení a výdejní místa).
3.4 E-mailing / newsletter
Ecomail (zasílání e-mailových kampaní; Ecomail má zveřejněné zásady zpracování osobních údajů a pracuje v roli zpracovatele dle DPA): Ecomail.cz
3.5 Recenze
Heureka (Ověřeno zákazníky) (zaslání dotazníku a vyhodnocení; pravidla programu jsou zveřejněna Heurekou): heureka.group
3.6 Analytika a reklamní platformy (pokud jsou aktivní dle souhlasu)
Využíváme (typicky) měřicí a reklamní platformy, zejména:
Google (Analytics/Ads), Meta (Facebook/Instagram), Seznam (Sklik a související služby) a případně další měřicí nástroje dle cookie nastavení.
Konkrétní seznam aktivních nástrojů a cookies je vždy uveden v cookie liště (a případně v samostatné cookie politice).
3.7 Orgány veřejné moci a právní zástupci
V odůvodněných případech můžeme údaje zpřístupnit orgánům veřejné moci, pokud nám to ukládá zákon, nebo našim právním/daňovým poradcům v rozsahu nezbytném k ochraně našich práv.
4) Automatizované rozhodování a profilování
Neprovádíme rozhodování založené výlučně na automatizovaném zpracování, které by mělo pro Vás právní účinky nebo Vás obdobně významně ovlivňovalo. Marketingové profilování (např. remarketing) může probíhat pouze v rozsahu, v jakém k tomu udělíte souhlas v cookie liště.
5) Osobní údaje dětí
E-shop není určen dětem mladším 16 let. Pokud zjistíme, že jsme zpracovávali osobní údaje dítěte bez odpovídajícího souhlasu zákonného zástupce, podnikneme kroky k jejich odstranění.
6) Předávání osobních údajů mimo EU/EHP
Někteří poskytovatelé služeb (zejména v oblasti hostingu, analytiky a plateb) mohou mít sídlo mimo EU/EHP nebo mohou využívat subdodavatele mimo EU/EHP. V takovém případě předávání provádíme pouze při splnění podmínek GDPR, zejména na základě vhodných záruk (např. standardních smluvních doložek).
ChemiCloud má zveřejněný GDPR rámec a DPA: chemicloud.com
7) Cookies
Na webu používáme cookies a obdobné technologie. Podrobnosti o kategoriích cookies, účelech a partnerech jsou dostupné v cookie liště, kde můžete udělit či odvolat souhlas pro analytické a marketingové cookies.
8) Zabezpečení osobních údajů
Přijímáme přiměřená technická a organizační opatření k zabezpečení osobních údajů, zejména přístupová oprávnění, zabezpečení administrace, šifrovanou komunikaci (HTTPS) a volbu ověřených poskytovatelů služeb.
9) Vaše práva dle GDPR
Máte právo:
na přístup k osobním údajům,
na opravu,
na výmaz (jsou-li splněny podmínky),
na omezení zpracování,
vznést námitku (zejména proti přímému marketingu),
na přenositelnost údajů,
odvolat souhlas, je-li zpracování založeno na souhlasu,
podat stížnost u dozorového úřadu.
Pro uplatnění práv nás kontaktujte na ahoj@rebelsky.cz.
10) Dozorový úřad (stížnosti)
Pokud se domníváte, že zpracování Vašich osobních údajů je v rozporu s GDPR, můžete podat stížnost u:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
E-mail: posta@uoou.cz