Ochrana osobních údajů

Zásady ochrany osobních údajů a informace o zpracování osobních údajů.

 ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

E-SHOP 

ze dne 25. 05. 2018
 

I. Úvodní ustanovení

II. Účel a rozsah zpracování Osobních údajů

III. Ochrana Osobních údajů a informace o zpracování

IV.  Práva Zákazníka související se zpracováváním

V. Závěrečná ustanovení


I. Úvodní ustanovení

1. Zásady ochrany osobních údajů a informace o zpracování osobních údajů (dále jen „Zásady “)

2. Tyto Zásady jsou zpracovány v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (GDPR). Cílem těchto Zásad je poskytnout zákazníkům základní informace ohledně zpracování osobních údajů.

3. Pro potřeby těchto Zásad se rozumí:

  • Provozovatelem HUDYsport a.s., identifikační číslo 272 68 560, se sídlem Bynovec 138, 405 02 Bynovec, e-mail: info@hudy.cz
  • Zákazníkem fyzická osoba, která vyplní a odešle Provozovateli vyplněný elektronický formulář z webu Provozovatele; a
  • Osobními údaji: 
    • Jméno a příjmení
    • Cookies
    • IP adresa
    • Fotografie
    • Oblíbená aktivita
    • Číslo bankovního účtu pro vrácení peněz v případě odstoupení od smlouvy dle ustanovení § 1829 zákona č. 89/2012 Sb. občanského zákoníku
    • Doručovací adresa
    • Fakturační adresa
    • Telefon
    • Email (login)

Provozovatel, jakožto správce Osobních údajů, tímto informuje o způsobu a rozsahu zpracování Osobních údajů, včetně rozsahu práv Zákazníka souvisejících se zpracováním Osobních údajů.

4. Provozovatel je společnost obchodující s outdoorovým vybavením a za tímto účelem provozuje e-shop www.hudy.cz, v rámci, kterého jsou Provozovatelem zpracovávány Osobní údaje:

  • v rozsahu v jakém byly poskytnuty v souvislosti s objednávkou případně vrácením produktů a/nebo služeb Provozovatele, resp. v rámci jednání o uzavření smlouvy s Provozovatelem, jakož i v souvislosti s uzavřenou smlouvou; a
  • za účely uvedenými níže

Provozovatel dále zpracovává Osobní údaje Účastníků také v souvislosti:

  • s registrací do věrnostního programu
  • s registracemi do soutěží
  • s marketingovými aktivitami Provozovatele
  • s vyřizováním dotazů, hodnocením a recenzemi produktů

5. Provozovatel je, dle článku 26 Nařízení, společným správcem osobních údajů společně se společností:

  • Štefan Kuchár – ROCK FAUN – IČO: 32889798, Jána Milca 739/17, 01001 Žilina, Slovenská republika

zajišťující prodej outdoorového vybavení prostřednictvím elektronického obchodu provozovaného na doméně www.hudysport.sk  a sdílející informační systémy Provozovatele.

Oba společní správci uzavřeli smlouvu vymezující podíly na odpovědnosti za plnění povinnosti nařízení GDPR a přijali organizační a technická opatření k zajištění bezpečnosti osobních údajů.

6. Provozovatel je správcem Osobních údajů. Osobní údaje mohou být zpracovávány dalšími zpracovateli.

Mezi nejvýznamnější zpracovatele, které správce využívá, patří:

Zpracovatelé:

  • Heureka Shopping s.r.o., IČO: 023 87 727, Karolinská 650/1, Karlín, 186 00 Praha – internetový nákupní portál a srovnávač cen
  • Společnost ACOMWARE s.r.o., IČO: 250 47 965, Budějovická 778/3, Michle (Praha 4), 140 00 Praha – konzultační a marketingová společnost v oblasti e-commerce, zajišťující mailingové služby
  • Členové prodejní sítě „franchisanti“ – zajišťující obchodní aktivity v „kamenných“ prodejnách a sdílející se správcem společný informační systém

Dále mohou být Vaše osobní údaje zpracovávány dalšími příjemci, za účelem služeb souvisejících s nákupem zboží ale vždy v rozsahu daným účelem. Těmito příjemci mohou být:

  • Externí přepravci, zajišťující dopravu objednaného zboží
  • Společnost Balíkobot, s.r.o., IČO: 062 83 799, Revoluční 1200/16, 110 00 Praha – Nové Město – agregátor přepravních služeb, zajišťující propojení ERP systému správce a přepravců, pro rychlejší odbavení zasílaného zboží

Příležitostně mohou být Vaše osobní údaje zpřístupněny servisním organizacím správce, v rámci servisních prací, ale vždy v minimálním rozsahu daným účelem. Těmito příjemci jsou dodavatelé informačních systémů:

  • Společnost VSHosting s.r.o., IČO: 61505455, Sodomkova 1579/5, 102 00 Praha – Hostivař – provozovatel datacentra a poskytovatel IaaS služeb, zajišťující služby pro provoz e-shopu
  • Společnost ASPone, s.r.o., IČO: 28274326, Nad Stráněmi 5656, 760 05 Zlín – provozovatel datacentra a poskytovatel hostingových služeb, zajišťující hostování server ERP systému
  • Společnost PeckaDesign, s.r.o., IČO: 262 66 644, Purkyňova 1773/2, Královo Pole, 612 00 Brno – dodavatel aktuálně vyvíjeného systému e-shopu
  • Společnost An systems s.r.o., IČO: 268 10 107, Lesní 2330, 756 61 Rožnov pod Radhoštěm – dodavatel ERP systému
  • Společnost STORMWARE s.r.o., IČO: 253 13 142,     Za Prachárnou 4962/45, 586 01 Jihlava – dodavatel účetního systému POHODA

II. Účel a rozsah zpracování Osobních údajů

1. Provozovatel zpracovává Osobní údaje pro následující účely:

a) zajištění uzavření a následného plnění smluvního závazku mezi Provozovatelem a Zákazníkem (čl. 6 odst. 1 písm. b) GDPR). Z takového vztahu vyplývají další zákonné povinnosti a Provozovatel tak musí zpracovávat Osobní údaje i za tímto účelem (čl. 6 odst. 1 písm. c) GDPR);

b) marketingovým účelům, aby Provozovatel co nejlépe přizpůsobil nabídku svých produktů a služeb, a obchodní sdělení ohledně nich, Zákazníkovým potřebám. Pro tento účel zpracování správce získává Zákazníkův jednoznačný souhlas (čl. 6 odst. 1 písm. a) GDPR;

c) k ochraně svých oprávněných zájmů (čl. 6 odst. 1 písm. f) GDPR), kterým je řádné a včasné plnění dohodnutého smluvního závazku mezi Provozovatelem a Zákazníkem, k účelům přímého marketingu, spočívající v zasílání obchodních sdělení zákazníkům, kteří nakoupili v posledních 36ti měsících (platní zákazníci), plnění zákonných povinností, které Provozovateli ze smluvního vztahu mezi ním a Zákazníkem vyplývají, ochrana reputace Provozovatele jako správce webu a e-shopu a ochrana majetkových zájmů Provozovatele pro případné soudní spory

III. Ochrana Osobních údajů a informace o zpracování

  • Na Zákazníky, se vztahuje zákon č. 101/2000 Sb., o ochraně osobních údajů, ve znění pozdějších předpisů a další příslušné právní předpisy.
  • Zákazník bere na vědomí, že odesláním vyplněného elektronického formuláře započne zpracovávání Osobních údajů Provozovatelem.
  • Pokud Zákazník neposkytne své Osobní údaje, na formuláři objednávky zboží nebo služby, není možné uzavřít kupní smlouvu / objednávku s Provozovatelem a/nebo mu poskytnout služby z ní vyplývající. Osobní údaje jsou v této souvislosti nezbytné pro poskytnutí konkrétní služby či produktu Provozovatele.
  • Poskytování Osobních údajů Provozovateli je obecně smluvní a zákonný požadavek. Ohledně poskytování Osobních údajů pro marketingové účely, což nepředstavuje plnění smluvní a zákonné povinnosti správce, je od Zákazníka vyžadován souhlas. Pokud Zákazník neudělí Provozovateli souhlas ke zpracování Osobních údajů k marketingovým účelům, neznamená to, že by Provozovatel v důsledku toho odmítnul poskytovat své služby
  • Osobní údaje, z formulářů objednávky zboží nebo služby, budou zpracovávány po dobu jednání o uzavření smlouvy mezi Provozovatelem a Zákazníkem, a to za účelem uzavření smlouvy, jakož i po dobu trvání smluvního vztahu či po dobu stanovenou v souhlasu
  • V případě uzavření kupní smlouvy dle Obchodních podmínek Provozovatele budou Osobní údaje zpracovávány a uchovávány po dobu následujících 36 měsíců pro případ vzniku sporu týkajícího se vztahu mezi Provozovatelem a Zákazníkem, a to za účelem ochrany oprávněných zájmů Provozovatele
  • Za účelem plnění zákonné povinnosti archivace účetních dokladů na základě zákona č. 563/1991 Sb., o účetnictví, ve znění pozdějších předpisů budou Osobní údaje (kromě e-mailové adresy a telefonního čísla) dále zpracovávány a uchovávány po dobu 10 let počínaje rokem následujícím po roce, v němž došlo k uzavření smlouvy mezi Provozovatelem a Zákazníkem.
  • Osobní údaje, z formulářů registrace do soutěže, budou zpracovávány po dobu trvání soutěže, a to za účelem registrace do soutěže po dobu následujících 6 měsíců po ukončení soutěže pro případ sporu o výsledcích soutěže, a to za účelem ochrany oprávněných zájmů Provozovatele
  • Po uplynutí lhůty uvedené v článku III. odst. 5, odst. 6, odst. 7 a odst. 8 Provozovatel Osobní údaje zlikviduje.
  • Osobní údaje, z formulářů hodnocení a recenzí produktů, budou zpracovávány po dobu nabídky produktu, a to za účelem oprávněných zájmů Provozovatele
  • Osobní údaje poskytnuté za účelem dotazu Zákazníka na Poskytovatele, budou zpracovávány a uchovávány do okamžiku zodpovězení dotazu
  • Zákazník je povinen Provozovateli poskytnout pouze pravdivé a přesné Osobní údaje.
  • Provozovatel vynaloží maximální úsilí, aby nedošlo k neoprávněnému zpracování Osobních údajů.
  • Osobní údaje Zákazníků nebudou předávány žádným třetím osobám do třetí země ani mezinárodní organizaci.
  • Osobní údaje jsou a budou zpracovávány v elektronické podobě automatizovaným způsobem, zejména profilováním
  • Zákazník bere na vědomí, že jeho osobní údaje jsou uloženy v datacentrech společností:

- VSHosting s.r.o., jehož provoz je v souladu se standardy ochrany osobních údajů (GDPR)
- ASPone, s.r.o., jehož provoz je v souladu se standardy ochrany osobních údajů (GDPR)

  • Zákazník bere na vědomí, že může docházet k ukládání cookies společnosti HUDYsport a.s. a cookies společnosti [Google LLC] na jeho zařízení.
  • Zákazník bere na vědomí, že společnost HUDYsport a.s. na svých webových stránkách používá pixelové tagy beacons za účelem sledování efektivity webových stránek

IV.  Práva Zákazníka související se zpracováváním

1. Zákazník má právo svůj souhlas (v případech, kde zpracování Osobních údajů probíhá na základě souhlasu) se zpracováním poskytnutých Osobních údajů kdykoliv odvolat. Odvolání souhlasu se zpracováním Osobních údajů však není možné v rozsahu a pro účely plnění zákonné povinnosti Provozovatelem. Odvoláním souhlasu není dotčena zákonnost zpracování založená na souhlasu uděleném před jeho odvoláním. Odvolání souhlasu též nemá vliv na zpracování Osobních údajů, které správce zpracovává na základě jiného právního základu, než je souhlas (tj. zejména je‐li zpracování nezbytné pro splnění smlouvy, právní povinnosti či z jiných důvodů uvedených v platných právních předpisech). Odvolat souhlas lze vyplněním formuláře/odškrtnutím políčka/zasláním odvolání na adresu sídla Provozovatele nebo pomocí odkazu v e-mailové komunikaci

2. Zákazník má dále právo:

  • Být informován o zpracování svých Osobních údajů

             i.      Zákazník je oprávněn od Provozovatele požadovat informace, zda jsou Osobní údaje zpracovávány či nikoli. Pokud jsou Osobní údaje zpracovávány, má Zákazník právo od Provozovatele požadovat informace zejména o totožnosti a kontaktních údajích Provozovatele, jeho zástupci a případně pověřenci pro ochranu osobních údajů, o účelech zpracování, o kategoriích dotčených Osobních údajů, o příjemcích nebo kategoriích příjemců Osobních údajů, o oprávněných zájmech Provozovatele, o výčtu práv Zákazníka, o možnosti obrátit se na Úřad pro ochranu osobních údajů, o zdroji zpracovávaných Osobních údajů a o automatizovaném rozhodování a profilování.

            ii.      Pokud Provozovatel hodlá dále Osobní údaje Zákazníka zpracovávat pro jiný účel, než pro který byly získány, poskytne Zákazníkovi ještě před uvedeným dalším zpracováním informace o tomto jiném účelu a další příslušné informace.

  • Požadovat od Provozovatele přístup k jeho Osobním údajům

Zákazník je od Provozovatele oprávněn požadovat informaci, zda jsou jeho/její Osobní údaje zpracovávány či nikoliv a pokud ano, má přístup k informacím o účelech zpracování, kategoriích dotčených Osobních údajů, příjemcích nebo kategoriích příjemců, dobu uchovávaní Osobních údajů, informace o Zákazníkových právech (práva požadovat od Provozovatele opravu nebo výmaz, omezení zpracování, vznést námitku proti tomuto zpracování), o právu podat stížnost Úřadu pro ochranu osobních údajů, informace o zdroji Osobních údajů, informace o tom, zda dochází k automatizovanému rozhodování a profilování a informace týkající se použitého postupu, jakož i významu a předpokládaných důsledků takového zpracování pro Zákazníka, informace a záruky v případě předávání Osobních údajů do třetí země nebo mezinárodní organizace. Zákazník má právo na poskytnutí kopií zpracovávaných Osobních údajů. Právem získat tuto kopii však nesmějí být nepříznivě dotčena práva a svobody jiných osob.

  • Na opravu poskytnutých Osobních údajů

             i.      Pokud došlo na straně Zákazníka například ke změně bydliště, telefonního čísla nebo jiné skutečnosti, kterou lze považovat za Osobní údaj, má Zákazník právo od správce požadovat opravu zpracovávaných Osobních údajů. Navíc má Zákazník právo na doplnění neúplných Osobních údajů, a to i poskytnutím dodatečného prohlášení.

  • Na výmaz poskytnutých Osobních údajů

             i.      V určitých stanovených případech má Zákazník právo požadovat, aby Provozovatel Osobní údaje Zákazníka vymazal. Mezi takové případy patří například, že zpracovávané údaje nejsou pro výše zmíněné účely nadále potřebné. Provozovatel Osobní údaje maže po uplynutí doby nezbytnosti automaticky, Zákazník se však může na něj se svou žádostí kdykoliv obrátit. Žádost Zákazníka pak podléhá individuálnímu posouzení (i přes právo Zákazníka na výmaz může mít správce povinnost či oprávněný zájem si Osobní údaje Zákazníka ponechat) a o jejím vyřízení bude Zákazník detailně informován.

  • Na omezení zpracování Osobních údajů

             i.      Provozovatel zpracovává Osobní údaje Zákazníka pouze v nezbytně nutném rozsahu. Pokud by však Zákazník měl pocit, že Provozovatel např. překračuje výše stanovené účely, pro které Osobní údaje zpracovává, může Zákazník podat žádost, aby jeho/její Osobní údaje byly zpracovávány výhradně pro nejnutnější zákonné důvody nebo aby byly Osobní údaje blokovány. Žádost Zákazníka pak podléhá individuálnímu posouzení a o jejím vyřízení budete detailně informován.

  • Podat stížnost u Úřadu pro ochranu osobních údajů.

             i.      Zákazník se může kdykoliv obrátit s podnětem či stížností ve věci zpracování Osobních údajů na dozorový orgán, a to na Úřad na ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7, webové stránky https://www.uoou.cz/.

3. V případě, že by se Zákazník domníval, že Provozovatel provádí zpracování jeho Osobních údajů, které je v rozporu s ochranou jeho soukromého a osobního života nebo v rozporu s příslušnými právními předpisy, zejména jsou-li Osobní údaje nepřesné s ohledem na účel jejich zpracování, může:

  • požádat Provozovatele o vysvětlení a to e-mailem na adresu gdpr@hudy.cz;
  • vznést námitku proti zpracování a požadovat e-mailem zaslaným na adresu gdpr@hudy.cz,  aby Provozovatel zajistil odstranění takto vzniklého stavu (např. blokováním, provedením opravy, doplněním nebo likvidací Osobních údajů). Provozovatel o námitce neprodleně rozhodne a informuje Zákazníka. Nevyhoví-li Provozovatel námitce, má Zákazník právo obrátit se přímo na Úřad pro ochranu osobních údajů. Tímto ustanovením není dotčeno oprávnění Zákazníka obrátit se se svým podnětem na Úřad pro ochranu osobních údajů přímo.

4. Zákazník může svá výše uvedená práva uplatnit písemně na adrese HUDYsport a.s., Bynovec 138, 405 02 Bynovec nebo elektronicky na adrese gdpr@hudy.cz.

5. Požádá-li Zákazník o informaci o rozsahu či způsobu zpracování svých Osobních údajů, je mu Provozovatel povinen tuto informaci předat neprodleně, nejpozději však do jednoho měsíce od obdržení žádosti Provozovatelem na adrese HUDYsport a.s., Bynovec 138, 405 02 Bynovec.

6. Pokud Zákazník uplatní právo na přístup k Osobním údajům v elektronické formě, Provozovatel mu požadované informace poskytne rovněž v elektronické formě, ledaže Zákazník požádá o jiný způsob poskytnutí informací.

7. Provozovatel je oprávněn v případě opakované a nedůvodné žádosti o poskytnutí fyzické kopie zpracovávaných Osobních údajů účtovat přiměřený poplatek za administrativní náklady s tím spojené.

8. Osobní údaje jsou automaticky vyhodnocovány, a můžou být využívány k profilaci nebo automatickému rozhodování v oblasti marketingových aktivit správce, zejména k cílenému zobrazení obsahu a reklamy jednotlivým uživatelům a k zasílání obchodních sdělení a to vč. tzv. remarketingu (cílené reklamě) a behaviorální reklamy

9. V důsledku těchto aktivit Provozovatele bude chování Účastníka na internetových stránkách mapováno a vyhodnocováno, což představuje určitý zásah do práva na soukromí. Zároveň ale toto vyhodnocování přispívá k tomu, aby Účastníkovi byly zasílány jen ty reklamní nabídky ohledně výrobků a služeb správce, o které by mohl/a mít vhledem k výsledkům provedeného vyhodnocování zájem.

V. Závěrečná ustanovení

  1. Veškeré právní vztahy vznikající v souvislosti se zpracováváním Osobních údajů se řídí právním řádem České republiky, a to bez ohledu na to, odkud byl přístup k nim realizován. K řešení případných sporů vzniklých v souvislosti s ochranou soukromí mezi Zákazníkem a Provozovatelem jsou příslušné české soudy.
  2. Zákazníci, kteří prostřednictvím objednávkového formuláře poskytnou své Osobní údaje za účelem uzavření kupní smlouvy s Provozovatelem či poskytnou souhlas se zpracováním Osobních údajů tak činí dobrovolně, svým jménem a Provozovatel jejich činnost nijak neřídí.
  3. Znění Zásad může Provozovatel změnit či doplňovat. O každé takové změně Provozovatel informuje Zákazníky e-mailem nejméně 30 dnů před nabytím účinnosti změn.
  4. Tyto Zásady nabývají účinnosti 25. 05. 2018.