Zásady ochrany osobních údajů
1. Co je osobní údaj a kdo s ním nakládá?
2. Naše společnost jako správce osobních údajů
Můžeme Vás ubezpečit, že na ochranu Vašich osobních údajů klademe velký důraz.
V souvislosti s Vašimi osobními údaji a právy, která Vám náleží, jste oprávněni naši společnost kontaktovat a tato práva uplatňovat. Jakým způsobem tak můžete učinit, popisuje čl. 10.1.
3. Jaké Vaše osobní údaje a v jakém rozsahu zpracováváme?
3.1 I bez Vašeho souhlasua) Identifikační údaje – jméno a příjmení, nebo název společnosti zákazníka, datum narození.b) Kontaktní údaje – údaje umožňující Vás kontaktovat, zejména telefonní číslo, e-mailová adresa, fakturační, případně dodací adresa.c) Daňové identifikační číslo (DIČ), jste-li plátcem DPH.d) Dále zpracováváme údaje o historii uzavřených smluv a celkové obchodní spolupráci, o historii nákupů a plateb, platební morálce, údaje o poskytnutých službách a produktech a platební údaje, bankovní spojení a obdobné osobní údaje v rozsahu nezbytném pro plnění v čl. 4 stanovených účelů zpracování.e) Údaje z komunikace mezi zákazníkem a správcem, údaje z komunikace mezi zákazníkem a správcem, údaje související se sjednáváním a plněním smluv o prodeji zboží (nebo poskytnutí služeb).f) Cookies, které jsou nebo v sobě zahrnují osobní údaje.g) Údaje o využívání Vašich zákonných práv a evidence jejich uplatnění vůči správci.h) Další údaje, jejichž zpracování správci ukládá právní předpis České republiky nebo Evropské unie.3.2 S Vaším souhlasemNaše společnost může s Vaším souhlasem zpracovávat i jiné než výše uvedené osobní údaje. V takových případech je přesný rozsah zpracovávaných osobních údajů uveden v souhlasu, který jste pro takové zpracování udělili. Udělený souhlas můžete kdykoliv odvolat (k tomu viz čl. 9.10).3.3 Důsledky neposkytnutí osobních údajůOsobní údaje po Vás požadujeme především za účelem uzavření a plnění smlouvy (v případech uvedených v čl. 3.1 písm. a) až c) zásad). Pokud nám je neposkytnete, nebudeme moci s Vámi smlouvu uzavřít. V některých případech vyžadujeme poskytnutí osobních údajů za účelem plnění zákonných povinností (zejména případy předvídané čl. 3.1 písm. h) zásad); v takovém případě vyplývají důvody požadavku a důsledky jeho neposkytnutí přímo z příslušného právního předpisu. Pro více informací k účelům zpracování viz čl. 4 těchto zásad.
4. Právní tituly a účely zpracování osobních údajů
Vaše osobní údaje zpracováváme na základě následujících právních titulů a za následujícími účely:
1) Splnění smlouvy – jedná se o náš primární právní titul zpracování osobních údajů. Smlouvou se rozumí kupní smlouva, smlouva o obchodní spolupráci, případně jiná obdobná smlouva, kterou s Vámi naše společnost uzavřela nebo k jejímuž uzavření Vaše a naše jednání směřuje. Osobní údaje jsou zpracovávány zejména pro účel uzavření smlouvy, její plnění a splnění a komunikace se zákazníky. Tento účel a zákonný důvod zpracování se vztahuje i na přípravu smlouvy a jednání o jejích podmínkách.2) Plnění právních povinností – právní předpisy nám přikazují zpracovávat některé Vaše osobní údaje, abychom byli schopni splnit své právní povinnosti. Účelem zpracování je tedy plnění těchto zákonných povinností, které mohou vyplývat například ze zákona č. 563/1991 Sb., o účetnictví, zákona č. 280/2009 Sb., daňového řádu, zákona č. 499/2004 Sb., o archivnictví a spisové službě, zákona č. 235/2004 Sb., o dani z přidané hodnoty, a dalších právních předpisů, v to počítaje také plnění požadavků dozorových orgánů a jiných orgánů veřejné moci.3) Oprávněné zájmy správce – pro účel ochrany našich oprávněných zájmů, tj. zejména pro účel posouzení, výkonu a vymáhání našich právních nároků, ochranu práv, majetku nebo bezpečnosti naší společnosti a našich zaměstnanců, obchodních partnerů, zákazníků nebo jiných osob, zpracováváme Vaše osobní údaje na základě právního titulu oprávněného zájmu.4) Souhlas – s Vaším souhlasem, který můžete kdykoliv odvolat (viz čl. 9.10), zpracováváme Vaše osobní údaje především za účelem zasílání newsletterů a dále pro zpracování těch cookies, které jsou osobními údaji.
5. Způsoby a prostředky zpracování osobních údajů
6. Jakými způsoby zajišťujeme ochranu Vašich osobních údajů?
7. Komu předáváme Vaše osobní údaje?
Vaše osobní údaje můžeme předávat například následujícím subjektům v následujících situacích:
a) státním orgánům a dalším institucím v rámci plnění zákonných povinností, zejména orgánům státní správy, orgánům dohledu, orgánům činným v trestním řízení, soudům, exekutorům, notářům, insolvenčním správcům, respektive dalším subjektům v případech, kdy to naší společnosti ukládá právní předpis;b) našim obchodním partnerům – pokud někoho dalšího pověříme výkonem určité činnosti, která tvoří součást našich služeb, může být nezbytné předání osobních údajů;c) zpracovatelům, kteří nám poskytují služby v souvislosti s plněním zákonných a smluvních práv a povinností;d) dalším subjektům, pokud je to nezbytné pro ochranu práv a zájmů naší společnosti, předáváme osobní údaje v rozsahu nezbytném pro úspěšné uplatnění nároku nebo hájení našich práv (například právnímu zástupci, pojišťovnám nebo pojistnému brokerovi, bance, soudům, soudním exekutorům, dražebníkům);e) s Vašim souhlasem nebo na Váš příkaz mohou být Vaše osobní údaje poskytnuty i dalším subjektům.
8. Doba, po kterou budeme Vaše osobní údaje zpracovávat
Ve většině případů právní předpis přímo stanoví, jak dlouho musí být některé osobní údaje zpracovávány. Pokud právní předpis přímo nestanoví konkrétní dobu, po kterou musí být osobní údaje zpracovávány, máme za to, že účel zpracování trvá, a budeme tedy osobní údaje zpracovávat po dobu, kdy hrozí uplatnění právních nároků vůči naší společnosti (zpravidla 10letá promlčecí lhůta) a ještě jeden kalendářní rok po zániku všech hrozících právních nároků (zpravidla 11 let po zániku smluvního vztahu). To proto, abychom měli jistotu, že ani v poslední den lhůty nebyla k soudu či jinému orgánu podána proti naší společnosti žádná žaloba či stížnost. V ostatních případech jsou lhůty upraveny v našich interních předpisech.
Pokud osobní údaje zpracováváme na základě Vašeho souhlasu, budeme je zpracovávat po dobu uvedenou v souhlasu nebo do odvolání souhlasu.
9. Vaše práva související se zpracováním Vašich osobních údajů
9.1. Právo na informace a vysvětleníNaše společnost je povinna poskytnout Vám stručně, transparentně a srozumitelně informace uvedené v tomto dokumentu. Pokud Vám kterékoliv ustanovení těchto zásad není jasné nebo není pro Vás zcela srozumitelné, neváhejte se na nás obrátit.9.2. Právo na přístup k osobním údajům (čl. 15 GDPR)Máte právo získat od naší společnosti potvrzení, zda jsou či nejsou Vaše osobní údaje naší společností zpracovávány, stejně jako na poskytnutí kopií Vašich osobních údajů a sdělení podrobností o jejich zpracování. Pokud jsou Vaše osobní údaje zpracovávány, máte právo na přístup k těmto osobním údajům a na informace o nich, a to v rozsahu stanoveném čl. 17 GDPR. Pokud jsou Vaše osobní údaje zpracovávány, máte právo na poskytnutí jedné kopie zpracovávaných osobních údajů.9.3. Právo na opravu, respektive doplnění (čl. 16 GDPR)Pokud se domníváte, že zpracováváme nepřesné údaje o Vaší osobě, máte právo nás na to upozornit a žádat opravu. Pokud se domníváte, že o Vaší osobě zpracováváme neúplné údaje, můžete žádat o jejich doplnění.9.4. Právo na výmaz – tzv. právo „být zapomenut“ (čl. 17 GDPR)V případě, že je splněna některá z následujících podmínek, máte právo žádat, abychom vymazali osobní údaje, které se Vás týkají:a) Vaše osobní údaje již nejsou potřebné pro účely, pro které byly zpracovávány, a neexistuje jiný právní titul pro další zpracování,b) Vaše osobní údaje jsme zpracovávali na základě Vámi uděleného souhlasu, který byl odvolán, a neexistuje jiný právní titul pro jejich další zpracování,c) v případech, kdy byly Vaše osobní údaje zpracovávány na základě oprávněného zájmu naší společnosti, jste proti zpracování vznesli námitku, a naše společnost vyhodnotila, že oprávněný zájem naší společnosti nepřevažuje nad Vaším zájmem na ukončení zpracování,d) Vaše osobní údaje byly zpracovány protiprávně,e) nám bude právním předpisem uložena povinnost Vaše osobní údaje vymazat.V některých případech je naše společnost v tomto smyslu jednat i bez toho, aniž byste toto právo musel/a výslovně uplatnit.Upozorňujeme Vás, že v určitých situacích Vám právo na výmaz nenáleží, neboť mohou existovat důvody, pro které je možné i nadále pokračovat ve zpracování osobních údajů. Konkrétně se může jednat o situace uvedené v čl. 17 odst. 3 GDPR.9.5. Právo na omezení zpracování (čl. 18 GDPR)V případě, že je splněna alespoň jedna z podmínek podle čl. 18 GDPR, máte právo, abychom zpracování Vašich údajů omezili.V případě, že toto právo oprávněně uplatníte, budou Vaše dotčené osobní údaje označeny (např. dočasně odstraněny z internetových stránek, znepřístupněny atd.) za účelem omezení jejich zpracování v budoucnu. Jejich další zpracování nebude naše společnost oprávněna provádět, s výjimkou situací, kdy k tomu Vy udělíte souhlas, dále budeme oprávněni je nadále zpracovávat z důvodu určení, výkonu nebo obhajoby právních nároků, z důvodu ochrany práv jiné fyzické nebo právnické osoby, případně z důvodu důležitého veřejného zájmu EU nebo některého jejího členského státu. Poté, co důvody pro omezení zpracování pominou, naše společnost omezení neprodleně zruší, o čemž budete dopředu informováni.9.6. Právo na poskytnutí informace ohledně opravy, výmazu nebo omezení zpracování osobních údajů (čl. 19 GDPR)Pokud byly Vaše osobní údaje poskytnuty jiné fyzické nebo právnické osobě, orgánu veřejné moci nebo jinému subjektu, je naše společnost povinna oznámit těmto subjektům všechny opravy, výmazy a omezení, ke kterým došlo. Pokud tedy uplatníte některé z naznačených práv, bude naše společnost povinna informovat o přijatém opatření (například o opravě či výmazu Vašeho osobního údaje) i tyto subjekty. Naše společnost je povinna v tomto smyslu jednat i bez toho, aniž byste toto právo musel/a výslovně uplatnit.9.7. Právo na přenositelnost údajů (čl. 20 GDPR)Máte právo „odnést si“ své osobní údaje od nás k jinému správci osobních údajů. Takto lze přenést všechny osobní údaje, které zpracováváme automatizovaně, na základě Vašeho souhlasu nebo plnění smlouvy. Veškerá data Vám či novému správci zpřístupníme ve strukturovaném, běžně používaném a strojově čitelném formátu. Dokončení procesu přenesení osobních údajů je však na Vašem novém správci a jeho technické vybavenosti, aby mohl přenesené osobní údaje číst a pracovat s nimi. Vaše osobní údaje můžeme předat rovněž také Vám bez vazby na dalšího eventuálního správce.9.8. Právo vznést námitku (čl. 21 GDPR)Pokud osobní údaje zpracováváme pro účely oprávněných zájmů správce nebo třetí strany, máte právo vznést proti takovému zpracování námitku, a to v případech, kdy to odůvodňuje Vaše konkrétní situace, tedy v případě, kdy samotné zpracování je přípustné, ale na Vaší straně existují konkrétní důvody, proč přesto nechcete, aby zpracování probíhalo.Vznesete-li námitku proti zpracování Vašich osobních údajů, budeme muset přezkoumat prováděné zpracování. Takové osobní údaje nebudeme dále zpracovávat, pokud nebudou dány závažné oprávněné důvody pro zpracování, které převáží nad Vaším zájmem na ochranu soukromí či jinými zájmy, právy a svobodami, nebo pokud nebude zpracování prováděno pro určení, výkon nebo obhajobu právních nároků správce.Uplatníte-li toto právo, uveďte, prosím, vždy konkrétní situaci, která Vás vede k závěru, že by správce neměl údaje o Vás zpracovávat.Možnost vznést námitku se nevztahuje na všechny případy zpracování, není ji možné využít v případě, kdy zpracováváme Vaše údaje na základě jiného právního titulu než nezbytnosti pro oprávněný zájem – např. z důvodu nezbytnosti pro plnění smlouvy či plnění zákonných povinností.9.9. Právo nebýt předmětem automatizovaného rozhodování (čl. 22 GDPR)V souladu s čl. 22 GDPR máte právo nebýt předmětem jakéhokoli rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro Vás právní účinky, nebo se Vás obdobným způsobem významně dotýká.Toto právo Vám nenáleží v případě, že je dané automatizované rozhodnutí nezbytné k uzavření nebo plnění smlouvy mezi Vámi a naší společností, v případech, kdy jste k tomu udělil/a výslovný souhlas, a také tehdy, je-li to výslovně povoleno právem EU nebo vnitrostátním právem.9.10. Právo odvolat souhlas (čl. 7 GDPR)V případech, kdy údaje shromažďujeme a zpracováváme na základě Vámi uděleného souhlasu, máte právo tento souhlas kdykoliv odvolat. Poskytnutí souhlasu je zcela dobrovolné. Pokud souhlas odvoláte, nemá to vliv na ty činnosti zpracování, které již proběhly v době, kdy byl souhlas platně udělen, ani na ty činnosti zpracování, které je naše společnost z důvodu dříve uděleného souhlasu a již provedených činnosti zpracování povinna učinit (z důvodu dodržování právních povinností nebo ochrany našich oprávněných zájmů). Odvolání souhlasu je zcela bezplatné a můžete tak učinit kterýmkoliv ze způsobů uvedených v čl. 10.1. Souhlas můžete odvolat také stejným způsobem, jakým byl poskytnut.9.11. Právo podat stížnost u dozorového orgánu (čl. 77 GDPR)Jestliže nesouhlasíte se způsobem, jakým Vaše osobní údaje zpracováváme, nebo nesouhlasíte s přístupem naší společnosti, můžete se kdykoliv se stížností obrátit Úřad pro ochranu osobních údajů, jehož kontaktní údaje naleznete na webu: www.uoou.cz.
10. Jak můžete svá práva uplatnit?
10.1. Kontaktní adresyV případě, že chcete uplatnit svá práva, tak můžete učinit některým z následujících způsobů:
- prostřednictvím datové zprávy do datové schránky naší společnosti: wcn4vm8 – v takovém případě, prosím, uveďte do předmětu datové zprávy „GDPR“
- prostřednictvím provozovatele poštovních služeb na adresu sídla správce (č. p. 281, 683 01 Komořany, Česká republika) – v takovém případě psaní, prosím, označte viditelně „GDPR“
- osobně na adrese sídla správce (č. p. 281, 683 01 Komořany) – v takovém případě příslušné psaní, prosím, označte viditelně „GDPR“
- e-mailem na e-mailovou schránku naší společnosti: obchod@zahrada-domacnost.cz – v takovém případě, prosím, do předmětu e-mailu uveďte „GDPR“
- jinak – v případě, že jsou Vaše osobní údaje zpracovávány na základě Vašeho souhlasu, můžete právo odvolat souhlas (k tomu viz čl. 9.10) uplatnit stejným způsobem, jakým jste souhlas udělili.
10.2. Ověřování totožnosti při kontaktování správcePro naši společnost je maximální prioritou zabránit tomu, aby Vaše osobní údaje byly zpřístupněny třetí (neoprávněné) osobě, aby došlo k jejich ztrátě, nevratné změně, zneužití či k jinému neoprávněnému nakládání. Z toho důvodu v případě, že bude mít naše společnost důvodné pochybnosti o totožnosti osoby, která uplatňuje práva podle čl. 9, můžete být požádáni o poskytnutí dodatečných informací nezbytných k prokázání Vaší totožnosti, s jejichž pomocí bude Vaše totožnost spolehlivě prokázána. Bude-li to nezbytné, může naše společnost žádat také to, aby byl formulář či žádost opatřen Vaším úředně ověřeným podpisem.
11. Způsob vyřízení námitek a žádostí
Pokud se na naši společnost obrátíte s námitkou nebo žádostí o uplatnění některého ze svých zákonných práv, informujeme Vás o přijatých opatřeních. Pokud žádné opatření nepřijmeme, rovněž Vás o tom informujeme a vysvětlíme Vám důvody našeho postupu. Tyto informace Vám poskytneme do jednoho měsíce od obdržení žádosti. Pokud bude třeba z důvodu složitosti a počtu žádostí tuto lhůtu prodloužit, dáme Vám o tom vědět rovněž do jednoho měsíce od obdržení žádosti spolu s důvody odkladu. Lhůtu prodloužíme nejdéle o další dva měsíce. Uděláme vše proto, abychom Vám informace o přijatých opatřeních poskytli co nejdříve.
Informace o přijatých opatřeních Vám poskytneme stejným způsobem, jakým o ně požádáte. Veškeré námitky a žádosti a naše reakce se činí a poskytují bezplatně. Pokud se však Vaše žádosti opakují nebo jsou zjevně nepřiměřené, můžeme žádat náhradu nákladů spojených s poskytnutím informací, nebo dokonce můžeme odmítnout žádosti vyhovět.
Na tomto místě opětovně upozorňujeme, že naše společnost může Vašim žádostem či námitkám vyhovět, pouze pokud nemá pochybnosti o totožnosti osoby, která žádost či námitku podává (k tomu viz čl. 10.2).
12. Cookies
Podrobné informace týkající se cookies, jejich druhů a zpracování naleznete v samostatném informačním dokumentu „Jak používáme cookies a co si pod nimi představit?“. V případě rozporu mezi informačním dokumentem ke cookies a zásadami ochrany OÚ se co do rozporné části použijí zásady ochrany OÚ.