GDPR - Ochrana osobních údajů
Informace o zpracování osobních údajů podle Nařízení EU 2016/679
Tento dokument obsahuje informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (dále jen „GDPR").
Správce osobních údajů
Správcem osobních údajů ve smyslu GDPR je:
U Malířky s.r.o.
IČO: 27894512
Sídlo: Květinová 847/15, 149 00 Praha 4
E-mail: [email protected]
Kategorie zpracovávaných údajů
Identifikační údaje
Jméno a příjmení, případně název firmy a IČO u podnikatelských subjektů. Tyto údaje jsou nezbytné pro uzavření a plnění kupní smlouvy.
Kontaktní údaje
E-mailová adresa, doručovací adresa. Slouží k realizaci objednávky a komunikaci ohledně vašeho nákupu.
Údaje o transakcích
Informace o zakoupeném zboží, datum nákupu, cena, způsob úhrady. Nezbytné pro plnění smlouvy a vedení účetnictví.
Technické údaje
IP adresa, informace o prohlížeči a zařízení. Zpracovávány automaticky při návštěvě webových stránek pro zajištění jejich funkčnosti a bezpečnosti.
Účely a právní základy zpracování
Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
Zpracování údajů nezbytných pro uzavření kupní smlouvy, realizaci nákupu, doručení zboží a vyřízení případných reklamací. Bez poskytnutí těchto údajů nemůžeme realizovat váš nákup.
Plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR)
Vedení účetnictví a daňové evidence dle zákona o účetnictví a daňových předpisů. Archivace dokladů po zákonem stanovenou dobu.
Oprávněné zájmy správce (čl. 6 odst. 1 písm. f) GDPR)
Ochrana před podvodnými transakcemi, zlepšování služeb na základě analýzy chování zákazníků, ochrana právních nároků. Tyto zpracování provádíme pouze tam, kde náš oprávněný zájem převažuje nad vašimi právy.
Souhlas (čl. 6 odst. 1 písm. a) GDPR)
Zasílání marketingových sdělení, ukládání některých cookies. Souhlas můžete kdykoliv odvolat bez vlivu na zákonnost zpracování před jeho odvoláním.
Doba uchovávání údajů
Osobní údaje uchováváme pouze po dobu nezbytnou pro naplnění účelu zpracování:
- Účetní doklady - 10 let dle zákona o účetnictví
- Daňové doklady - 10 let dle daňového řádu
- Údaje pro reklamace - po dobu záruční doby + 1 rok
- Marketingové účely - do odvolání souhlasu
- Komunikace - 3 roky od posledního kontaktu
Příjemci osobních údajů
Vaše údaje můžeme předávat:
- Externí účetní společnosti pro zpracování účetnictví
- Poskytovateli webhostingu pro provoz webových stránek
- Orgánům veřejné moci v případech stanovených zákonem
Se všemi zpracovateli máme uzavřeny smlouvy o zpracování osobních údajů zajišťující ochranu vašich dat.
Předávání údajů do třetích zemí
Vaše osobní údaje nezpracováváme ani nepředáváme do zemí mimo Evropský hospodářský prostor.
Vaše práva jako subjektu údajů
Právo na přístup (čl. 15 GDPR)
Máte právo získat potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, získat k nim přístup a informace o zpracování.
Právo na opravu (čl. 16 GDPR)
Máte právo na opravu nepřesných údajů a na doplnění neúplných údajů.
Právo na výmaz (čl. 17 GDPR)
Za určitých podmínek máte právo na vymazání osobních údajů. Toto právo není absolutní a vztahují se na něj výjimky (např. údaje potřebné pro plnění zákonných povinností).
Právo na omezení zpracování (čl. 18 GDPR)
Máte právo požadovat omezení zpracování v případech uvedených v GDPR, například pokud zpochybňujete přesnost údajů.
Právo na přenositelnost (čl. 20 GDPR)
Máte právo získat své údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a právo předat je jinému správci.
Právo vznést námitku (čl. 21 GDPR)
Máte právo vznést námitku proti zpracování založenému na oprávněných zájmech nebo pro účely přímého marketingu.
Právo odvolat souhlas
Pokud zpracováváme údaje na základě souhlasu, máte právo souhlas kdykoliv odvolat.
Jak uplatnit svá práva
Pro uplatnění jakéhokoli z výše uvedených práv nás kontaktujte e-mailem na [email protected] nebo písemně na adresu sídla společnosti. Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího obdržení.
Právo podat stížnost
Pokud se domníváte, že zpracováním vašich osobních údajů je porušeno GDPR, máte právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
www.uoou.cz
Zabezpečení osobních údajů
Přijali jsme odpovídající technická a organizační opatření k zajištění bezpečnosti vašich osobních údajů, včetně:
- Omezení přístupu k údajům pouze oprávněným osobám
- Povinnosti mlčenlivosti pro všechny osoby s přístupem k údajům
- Zabezpečení webových stránek pomocí HTTPS
- Pravidelných aktualizací bezpečnostních systémů
Automatizované rozhodování
Při zpracování vašich osobních údajů nedochází k automatizovanému rozhodování ani profilování ve smyslu čl. 22 GDPR.
Aktualizace tohoto dokumentu
Tento dokument můžeme průběžně aktualizovat v návaznosti na změny právních předpisů nebo naší praxe zpracování údajů. Aktuální verze je vždy dostupná na těchto webových stránkách.