Podmínky ochrany a zpracování osobních údajů
Správce osobních údajů
Správce osobních údajů zpracovává osobní údaje v souladu s platnou a účinnou legislativou České republiky a Evropské unie, zejména na základě Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen jako „GDPR“), a zákona č. 110/2019 Sb., o zpracování osobních údajů, v účinném znění (dále jen jako „zákon o zpracování osobních údajů“).
Správcem osobních údajů ve smyslu čl. 4 bod 7) GDPR je:
Iva Gregová
IČO: 70395144
sídlem Voděradská 390/11, 100 00, Praha 10 - Strašnice
zapsaný v živnostenském rejstříku, úřad příslušný podle §71 odst. 2 živnostenského zákona: Úřad městské části Praha 10
(dále jen jako „Správce“)
Kontaktní údaje Správce
Správce je možné kontaktovat prostřednictvím níže uvedených kontaktních údajů:
adresa: Voděradská 390/11, 100 00, Praha 10 - Strašnice
identifikátor datové schránky: y8b67wp
telefon: +420 605 100 956
e-mail: iva@intgalerie.cz
Pověřenec pro ochranu osobních údajů
Správce nejmenoval pověřence pro ochranu osobních údajů.
Osobní údaje a kategorie zpracovávaných osobních údajů
Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě. Identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor, nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity.
Správce zpracovává následující osobní údaje:
- Identifikační údaje: Těmi je nutné rozumět zejména jméno a příjmení, v některých případech jimi může být i identifikační číslo a daňové a daňové identifikační číslo. Zpravidla se bude jednat o údaje nutné k identifikaci kupujícího nebo osoby, které má být zboží doručeno.
- Kontaktní údaje: Těmi se rozumí doručovací adresa, fakturační adresa, emailová adresa, telefonní číslo, popřípadě kontaktní údaj na sociálních sítích či jiné aplikaci sloužící ke komunikaci.
- Údaje o Vašich objednávkách: Zejména se bude jednat o údaje o počtu uskutečněných objednávek, údaje o objednaném zboží a službách, údaje o zvoleném způsobu doručení, údaje o druhu využité platební metody, údaje o číslu účtu v případě platby převodem, údaje o vrácení zboží, reklamacích či jiných Vámi uplatněných právech v souvislosti s objednaným zbožím nebo službami.
- Další údaje: Správce může zpracovávat taktéž další osobní údaje, které bezprostředně souvisí s plněním smlouvy uzavřené mezi Vámi a Správcem (vyřizováním objednávky).
Správce zpracovává především osobní údaje, které mu byly z Vaší strany poskytnuty. Správce může zpracovávat taktéž údaje, které získal jiným způsobem než od Vás. Tyto údaje Správce zpravidla získává v souvislosti s plněním ze smlouvy (vyřizováním objednávky).
Cookies
Správce na svém webu používá soubory cookies. Cookies jsou malé textové soubory, které se při návštěvě webu uloží ve Vašem prohlížeči nebo v paměti Vašeho zařízení. Některé cookies jsou nezbytné k fungování webu, jiné upravují či přizpůsobují obsah webu konkrétním preferencím návštěvníka webu, cookies mohou taktéž sloužit ke shromažďování analytických a statistických údajů nebo ke zjišťování preferencí zákazníků za účelem zobrazování cílené reklamy.
Správce na svém webu používá výlučně technické soubory cookies, které jsou nezbytnými soubory, bez nichž by webová stránka nemohla správně fungovat. K používání těchto souborů cookies není třeba udělit souhlas.
Správce na svém webu dále používá cookies třetích stran, a to v případě volby doručení zboží prostřednictvím Zásilkovny. Nebyl-li souhlas s používáním souborů cookies dopravci udělen dříve, zobrazí se v rámci vyskakovacího okna s mapou poboček Zásilkovny současně i cookies lišta. Zásady ochrany osobních údajů dopravce naleznete zde: https://files.packeta.com/web/files/GDPR.pdf
Právní základ pro zpracování osobních údajů
Ke zpracování osobních údajů Správcem dochází vždy na podkladě některého z důvodů dle čl. 6 GDPR. Správce zpracovává osobní údaje na podkladě následujících důvodů (podmínek):
- zpracování osobních údajů je nezbytné pro splnění smlouvy mezi Vámi a Správcem ve smyslu čl. 6 odst. 1 písm. b) GDPR,
- zpracování je nezbytné pro splnění právní povinnosti, která se na Správce vztahuje ve smyslu čl. 6 odst. 1 písm. c) GDPR,
- zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany ve smyslu čl. 6 odst. 1 písm. f) GDPR.
Účel zpracování osobních údajů
Správce zpracovává osobní údaje pro následující účely:
- Realizace smluvního vztahu se subjektem údajů (splnění smlouvy se zákazníkem): Správce zpracovává osobní údaje zejména v souvislosti s provedenými objednávkami. Aby bylo možné objednávku řádně vybavit a doručit, je poskytnutí a zpracování některých osobních údajů zcela nezbytné, jedná se o identifikační údaje, kontaktní údaje a údaje o Vaší objednávce. Bez poskytnutí těchto osobních údajů není možné objednávku uskutečnit (nedojde k uzavření smlouvy). Správce zpracovává Vaše osobní údaje taktéž v souvislosti s plněním povinností Správce plynoucích z těchto smluvních vztahů, zejména v případě vyřizování reklamací a pro účetní a daňové účely. Ke zpracování osobních údajů dochází na podkladě čl. 6 odst. 1 písm. b), c) GDPR.
- Péče o zákazníky: V případě komunikace se zákazníky či budoucími zákazníky může docházet ke zpracování osobních údajů. V souvislosti se zodpovídáním dotazů či řešením požadavků zákazníků dochází zpravidla ke zpracování identifikačních a kontaktních údajů. Dle povahy věci však může docházet ke zpracovávání i dalších kategorií osobních údajů zpracovávaných správcem, a to zpravidla k žádosti zákazníka. Ke zpracování osobních údajů dochází na podkladě čl. 6 odst. 1 písm. f) GDPR. Oprávněným zájmem pro zpracování osobních údajů je v daném případě poskytování kvalitního zákaznického servisu (vyřízení dotazů či požadavků zákazníků).
- Optimalizace a zkvalitňování obsahu webu a jeho správné fungování: Správce na svém webu používá soubory cookies. Ve vztahu k nezbytným (technickým) souborům cookies, které zajišťují správné fungování webu, není třeba udělení Vašeho souhlasu. Ke zpracování osobních údajů prostřednictvím těchto cookies dochází na podkladě čl. 6 odst. 1 písm. f) GDPR. Oprávněným zájmem pro zpracování osobních údajů v případě, kdy pro toto zpracovávání nepotřebuje Správce Váš souhlas, je zajištění správného fungování webu Správce.
- Plnění povinností vyplývajících ze závazných právních předpisů: Vyplývá-li ze závazných právních předpisů Správci povinnost, z níž vyplývá, byť nepřímo, nezbytnost uchovat osobní údaje (např. povinnost uchování dokumentů spojených s obchodem), uchová Správce osobní údaje po dobu právními předpisy takto stanovenou. Jedná se zejména o povinnosti vyplývající z daňových a účetních předpisů. Ke zpracování osobních údajů dochází v daném případě na podkladě čl. 6 odst. 1 písm. c) GDPR.
- Uplatnění a výkon práv a uplatnění právních nároků: Bude se především jednat o případy uplatňování nároků Správce vyplývajících z kupních smluv uzavíraných se zákazníky. Může se jednat o nároky související s úhradou kupní ceny, reklamací či náhradou škody. Správce bude v této souvislosti zpravidla zpracovávat identifikační údaje, kontaktní údaje, údaje související s vedením zákaznického účtu a údaje o Vašich objednávkách. Ke zpracování osobních údajů dochází na podkladě čl. 6 odst. 1 písm. b), f) GDPR. Oprávněným zájmem pro zpracování osobních údajů je v daném případě ochrana právních nároků Správce včetně jejich vymáhání.
Doba uchovávání osobních údajů
Správce uchovává Vaše osobní údaje vždy pouze po nezbytně nutnou dobu. Správce uchovává Vaše osobní údaje zejména po dobu, po kterou tak vyžadují platné a účinné právní předpisy.
V případě realizace smluvního vztahu se subjektem údajů (splnění smlouvy se zákazníkem) Správce uchovává Vaše osobní údaje po celou dobu trvání smluvního vztahu mezi Vámi a Správcem.
Pro účely uplatnění a výkonu práv a uplatnění právních nároků uchovává Správce osobní údaje po dobu nezbytnou k jejich uplatnění. V případě realizace smluvního vztahu na základě smlouvy o koupi zboží v internetovém obchodě Správce či jiné obdobné smlouvy, jsou osobní údaje uchovávány po dobu běhu lhůty pro uplatnění práv z vadného plnění a po dobu běhu promlčecích lhůt. Je-li zahájeno správní, soudní či jiné obdobné řízení, zpracovává Správce osobní údaje taktéž po celou dobu trvání těchto řízení.
Osobní údaje získané vzájemnou komunikací pro účely péče o zákazníky, tedy zejména kontaktujete-li Správce s dotazem, který nesouvisí se smluvním vztahem, zpracovává Správce nejdéle po dobu 3 měsíců od poslední vzájemné komunikace.
Zabezpečení osobních údajů
Správce s ohledem na povahu, rozsah a účely zpracování osobních údajů přijal adekvátní technická a organizační opatření k zabezpečení osobních údajů tak, aby bylo zajištěno zpracování osobních údajů v souladu s GDPR. Správce zejména přijal taková opaření, aby bylo zajištěno náležité zabezpečení osobních údajů před neoprávněným či protiprávním zpracováním a před náhodnou ztrátou, zničením nebo poškozením.
Kategorie příjemců osobních údajů
Příjemcem osobních údajů je jakýkoli subjekt, kterému jsou Správcem sdělovány osobní údaje. Příjemcem však není subjekt, který zpracovává osobní údaje za účelem inspekce, dohledu a regulace související s výkonem veřejné moci.
V rámci své činnosti zpracovává Správce Vaše osobní údaje v roli správce osobních údajů. To znamená, že sám určuje účely a prostředky zpracování osobních údajů, jak již je uvedeno výše. V některých případech Správce může předávat Vaše osobní údaje taktéž dalším subjektům v roli správce. Správce může předávat Vaše osobní údaje následujícím kategoriím správců osobních údajů:
Poskytovatelé zásilkových služeb vč. platby na dobírku (Dopravce): Doručuje-li Vám Správce Vaši objednávku z internetového obchodu, předá dopravci údaje související s doručením objednaného zboží, zejména jméno osoby, které má být objednané zboží doručeno, její doručovací adresu, telefonický kontakt a email. V případě platby na dobírku je předávána taktéž informace o výši hrazené částky.
Správce může předávat Vaše osobní údaje taktéž zpracovatelům osobních údajů, kteří pro Správce zpracovávají osobní údaje v souladu s jeho pokyny. Zpracovatelé nejsou oprávněni využít osobní údaje získané od Správce k jinému účelu ani nejsou oprávněni tyto údaje komukoli dalšímu předat či poskytnout. Osobní údaje mohou pro Správce zpracovávat následující kategorie zpracovatelů:
- poskytovatelé účetních služeb a účetního software,
- poskytovatelé cloudových služeb, mailingových služeb a webhostingu.
Správce může Vaše osobní údaje předat taktéž jinému subjektu, vyplývá-li tato povinnost ze závazných právních předpisů.
Předávání osobních údajů do třetích zemí nebo mezinárodním organizacím
Správce osobní údaje do třetích zemí ani mezinárodním organizacím nepředává.
Automatizované rozhodování a profilování
Na webu Správce nedochází k automatizovanému rozhodování ani profilování.
Vaše práva v souvislosti s ochranou Vašich osobních údajů
Jako subjekt údajů máte:
- Právo na přístup ke svým osobním údajům: Zejména máte za podmínek stanovaných v čl. 15 GDPR a v § 28 zákona o zpracování osobních údajů právo od Správce získat informace o tom, zda a jakým způsobem zpracovává Vaše osobní údaje, o jaké osobní údaje se jedná a za jakým účelem jsou tyto údaje zpracovávány, jakož i další relevantní informace týkající se zpracování Vašich osobních údajů Správcem.
- Právo na opravu osobních údajů: Za podmínek stanovených v čl. 16 GDPR máte právo, aby Správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se Vás týkají. S přihlédnutím k účelům zpracování osobních údajů máte taktéž právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.
- Právo na výmaz osobních údajů („právo být zapomenut“): Za podmínek stanovených v čl. 17 GDPR máte právo Správce žádat, aby bez zbytečného odkladu vymazal osobní údaje, které se Vás týkají. Bude se jednat např. o případ, kdy:
- odvoláte svůj souhlas, na jehož základě byly osobní údaje zpracovávány a současně nebude neexistovat žádný další důvod pro jejich zpracování,
- Vaše osobní údaje již nebudou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány,
- vznesete námitku proti zpracování osobních údajů (viz níže),
- a taktéž v případě, kdy osobní údaje byly Správcem zpracovány v rozporu s obecně závaznými předpisy.
- Právo na odvolání uděleného souhlasu se zpracováním osobních údajů: Souhlas se zpracováním osobních údajů, k jejichž zpracování je Váš souhlas nezbytný, můžete odvolat. Nebude-li zároveň existovat žádný další důvod pro zpracování těchto údajů (např. z oprávněného zájmu Správce), Správce tyto údaje vymaže. Odvoláním souhlasu není dotčena zákonnost zpracování osobních údajů založeného na souhlasu před jeho odvoláním.
- Právo na omezení zpracování osobních údajů za podmínek stanovených v čl. 18 GDPR.
- Právo na přenositelnost osobních údajů: Za podmínek stanovených v čl. 20 GDPR máte právo získat osobní údaje, které se Vás týkají a které z Vaší strany byly Správci poskytnuty. Tyto údaje budou Správcem poskytnuty ve strukturovaném, běžně používaném a strojově čitelném formátu. Takto poskytnuté údaje můžete následně předat jinému správci, nebo, pokud je to technicky možné, můžete žádat, aby si je správci předali mezi sebou.
- Právo vznést námitku proti zpracování osobních údajů, které se Vás týkají: Z důvodů a za podmínek stanovených v čl. 21 GDPR máte právo vznést námitku proti zpracování osobních údajů, k němuž dochází na základě oprávněného zájmu Správce. Vznesete-li námitku proti zpracování osobních údajů pro účely přímého marketingu, nebudou již Vaše osobní údaje pro tyto účely dále zpracovávány.
- Právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro něho právní účinky nebo se ho obdobným způsobem významně dotýká ve smyslu čl. 22 GDPR.
- Právo podat stížnost domníváte-li se, že zpracováním Vašich osobních údajů Správcem došlo k porušení GDPR, popřípadě i jiných obecně závazných právních předpisů: V souladu s čl. 77 GDPR ve a příslušnými ustanoveními zákona o zpracování osobních údajů máte právo podat stížnost k dozorovému úřadu, kterým je Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7. Bližší informace k podání stížnosti naleznete taktéž na webové stránce tohoto úřadu: https://www.uoou.cz/
Všechna svá práva můžete uplatnit u Správce písemně nebo elektronicky prostřednictvím kontaktních údajů uvedených výše.
Platnost a účinnost
Tyto Podmínky ochrany a zpracování osobních údajů jsou platné a účinné od 1.9.2023.