Ochrana osobních údajů
Ochrana osobních údajů
1. Základní informace
Tato stránka obsahuje informace o tom, jak společnost INVERA METAL spol. s r.o. zpracovává osobní údaje zákazníků a návštěvníků e-shopu AAAradiatory.cz.
Při zpracování osobních údajů postupujeme v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a souvisejícími právními předpisy. GDPR ukládá správci povinnost poskytnout subjektu údajů informace o zpracování při získání osobních údajů, typicky podle čl. 13 GDPR.
Správcem osobních údajů je:
INVERA METAL spol. s r.o.
Husovo náměstí 26
269 01 Rakovník
IČ: 48950335
DIČ: CZ48950335
zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 29184
e-mail: info@invera-metal.cz
telefon: +420 311 233 501, +420 311 233 500, +420 603 422 068
Správce nejmenoval pověřence pro ochranu osobních údajů.
2. Jaké osobní údaje zpracováváme
Zpracováváme osobní údaje, které nám sami poskytnete, zejména při vytvoření objednávky, registraci uživatelského účtu, vyplnění kontaktního formuláře, uplatnění reklamace nebo při komunikaci se zákaznickou podporou.
Může jít zejména o tyto údaje:
-
jméno a příjmení,
-
název firmy,
-
IČ a DIČ,
-
fakturační adresa,
-
doručovací adresa,
-
telefonní číslo,
-
e-mailová adresa,
-
údaje o objednávkách,
-
údaje uvedené v reklamačním nebo vratkovém formuláři,
-
bankovní spojení pro vrácení peněz, pokud je to potřebné.
Při používání webu mohou být dále automaticky zpracovávány technické údaje, například IP adresa, informace o zařízení, prohlížeči, operačním systému, času přístupu a chování na webových stránkách. Takové automaticky získané údaje jsou u e-shopů běžnou kategorií osobních údajů, pokud je lze přiřadit ke konkrétní osobě. Cookies a obdobné technologie pak vyžadují samostatné vysvětlení a u nepodstatných cookies zpravidla i souhlas.
Pokud nám poskytnete osobní údaje jiné osoby, odpovídáte za to, že jste oprávněni tyto údaje předat a že jste danou osobu o takovém předání informovali.
3. Proč osobní údaje zpracováváme
Osobní údaje zpracováváme zejména pro tyto účely:
3.1 Vyřízení objednávky a plnění smlouvy
Osobní údaje potřebujeme pro přijetí objednávky, uzavření kupní smlouvy, vystavení dokladů, expedici zboží, doručení zásilky, komunikaci ohledně objednávky a případné řešení reklamací nebo vrácení zboží. Zpracování pro tyto účely odpovídá právnímu základu plnění smlouvy nebo opatření přijatých před uzavřením smlouvy.
3.2 Plnění zákonných povinností
Některé osobní údaje musíme zpracovávat také proto, že nám to ukládají právní předpisy, zejména účetní, daňové a související předpisy. GDPR výslovně připouští zpracování osobních údajů, je-li nezbytné pro splnění právní povinnosti správce.
3.3 Zákaznická komunikace a řešení požadavků
Pokud nás kontaktujete e-mailem, telefonicky nebo prostřednictvím formuláře, zpracováváme vaše údaje proto, abychom mohli odpovědět na dotaz, vyřešit reklamaci, odstoupení od smlouvy nebo jiný požadavek související s našimi službami. To je zpravidla součást plnění smlouvy nebo našeho oprávněného zájmu na řádné zákaznické péči.
3.4 Uživatelský účet
Pokud e-shop umožňuje registraci uživatelského účtu, zpracováváme osobní údaje také pro vedení tohoto účtu, správu přihlašování a usnadnění dalších nákupů. Tato funkcionalita je typicky spojena s plněním smlouvy a poskytováním služby uživatelského účtu.
3.5 Zasílání obchodních sdělení
Pokud k tomu máme právní důvod, můžeme vaše osobní údaje použít také pro zasílání obchodních sdělení a marketingových nabídek. U přímého elektronického marketingu je nutné respektovat pravidla GDPR i pravidla pro obchodní sdělení; subjekt údajů musí být informován o možnosti vznést námitku a po uplatnění námitky už nesmí být údaje pro přímý marketing nadále zpracovávány.
3.6 Ochrana práv a prevence zneužití
Osobní údaje můžeme zpracovávat také za účelem ochrany našich práv, řešení sporů, vymáhání pohledávek, prevence podvodného jednání a zabezpečení provozu e-shopu. GDPR umožňuje zpracování i na základě oprávněného zájmu správce, pokud nad tímto zájmem nepřeváží práva a svobody subjektu údajů.
4. Na jakých právních základech osobní údaje zpracováváme
Osobní údaje zpracováváme na těchto právních základech:
4.1 Plnění smlouvy a opatření před uzavřením smlouvy
Typicky jde o zpracování údajů nezbytných pro přijetí objednávky, uzavření kupní smlouvy, doručení zboží, komunikaci se zákazníkem nebo vyřízení reklamace.
Právní základ: čl. 6 odst. 1 písm. b) GDPR.
4.2 Splnění právní povinnosti
Typicky jde o účetní a daňovou evidenci, uchování dokladů a plnění povinností vůči orgánům veřejné moci.
Právní základ: čl. 6 odst. 1 písm. c) GDPR.
4.3 Oprávněný zájem správce
Typicky jde o ochranu právních nároků, bezpečnost provozu e-shopu, prevenci zneužití, interní administrativu nebo některé formy přímého marketingu, pokud jsou splněny zákonné podmínky. Proti zpracování založenému na oprávněném zájmu můžete za určitých podmínek vznést námitku; u přímého marketingu platí, že po vznesení námitky už správce nesmí údaje pro tento účel dále zpracovávat.
Právní základ: čl. 6 odst. 1 písm. f) GDPR.
4.4 Souhlas
Souhlas používáme tam, kde je to skutečně potřeba, zejména pro určité marketingové účely nebo pro nepovinné cookies a obdobné technologie. Souhlas musí být svobodný, konkrétní, informovaný a jednoznačný a musí být možné jej kdykoli odvolat. ÚOOÚ zároveň upozorňuje, že souhlas nesmí být vnucený jako součást jiných podmínek a správce musí být schopen doložit, že byl skutečně udělen.
Právní základ: čl. 6 odst. 1 písm. a) GDPR.
5. Komu mohou být osobní údaje předány
Vaše osobní údaje zpracovává především správce. V některých případech však mohou být osobní údaje předány dalším subjektům, které se podílejí na zajištění provozu e-shopu nebo na plnění kupní smlouvy.
Jedná se zejména o následující kategorie příjemců:
5.1 Dopravci a logistické společnosti
Aby bylo možné doručit objednané zboží, předáváme dopravcům údaje nezbytné pro doručení zásilky, zejména:
-
jméno a příjmení
-
doručovací adresu
-
telefonní číslo
-
e-mailovou adresu
-
případně částku dobírky
Tyto údaje dopravce používá pouze za účelem doručení zásilky.
5.2 Poskytovatelé technických služeb a provozu e-shopu
Pro zajištění provozu internetového obchodu využíváme služby externích dodavatelů, kteří mohou mít přístup k osobním údajům v nezbytném rozsahu, například:
-
poskytovatel e-shopové platformy
-
poskytovatel hostingových služeb
-
poskytovatel IT podpory a správy systému
Tyto subjekty jsou smluvně vázány povinností ochrany osobních údajů.
5.3 Poskytovatelé platebních služeb
V případě bezhotovostní platby jsou údaje nezbytné pro provedení platby předávány poskytovatelům platebních služeb nebo bankám.
Správce nedisponuje údaji o platebních kartách zákazníků. Tyto údaje zpracovává pouze zabezpečená platební brána nebo bankovní instituce.
5.4 Poskytovatelé účetních a daňových služeb
Osobní údaje mohou být v nezbytném rozsahu předány externím účetním nebo daňovým poradcům za účelem splnění zákonných povinností správce.
5.5 Orgány veřejné moci
V případech stanovených právními předpisy může správce předat osobní údaje také orgánům veřejné moci, například:
-
finanční správě
-
soudům
-
orgánům činným v trestním řízení
-
jiným oprávněným úřadům
Správce nepředává osobní údaje do třetích zemí mimo Evropskou unii ani mezinárodním organizacím.
6. Jak dlouho osobní údaje uchováváme
Osobní údaje uchováváme pouze po dobu nezbytně nutnou pro naplnění účelu jejich zpracování.
6.1 Údaje související s objednávkou
Osobní údaje zpracovávané za účelem plnění kupní smlouvy uchováváme po dobu trvání smluvního vztahu a následně po dobu nezbytnou pro ochranu práv správce.
6.2 Účetní a daňové doklady
Údaje uvedené na účetních dokladech uchováváme po dobu stanovenou příslušnými právními předpisy, zejména zákonem o účetnictví a zákonem o DPH. Tato doba může činit až 10 let.
6.3 Zákaznická komunikace a reklamace
Údaje související s komunikací se zákazníkem, reklamacemi nebo vrácením zboží uchováváme po dobu nezbytnou k vyřízení daného požadavku a případně po dobu nutnou pro ochranu práv správce.
6.4 Marketingová sdělení
Pokud jsou osobní údaje zpracovávány pro účely zasílání obchodních sdělení, uchováváme je po dobu trvání souhlasu nebo do doby, než zákazník vyjádří nesouhlas s dalším zasíláním těchto sdělení.
Po uplynutí uvedených dob jsou osobní údaje vymazány nebo anonymizovány.
7. Zabezpečení osobních údajů
Správce přijal odpovídající technická a organizační opatření k zabezpečení osobních údajů proti neoprávněnému přístupu, ztrátě, zneužití, změně nebo neoprávněnému zveřejnění.
Mezi tato opatření patří zejména:
-
zabezpečený přístup k informačním systémům,
-
omezení přístupu k osobním údajům pouze na oprávněné osoby,
-
šifrovaná komunikace mezi uživatelem a webovým serverem (HTTPS),
-
pravidelná kontrola a aktualizace bezpečnostních opatření,
-
zabezpečené ukládání dat na serverech v chráněných datových centrech.
Osobní údaje mohou zpracovávat pouze osoby, které jsou k tomu oprávněny a jsou vázány povinností mlčenlivosti.
8. Jaká máte práva v souvislosti s ochranou osobních údajů
V souvislosti se zpracováním vašich osobních údajů máte zejména tato práva:
8.1 Právo na přístup k osobním údajům
Máte právo získat informace o tom, zda a jaké osobní údaje o vás zpracováváme.
8.2 Právo na opravu
Pokud jsou vaše osobní údaje nepřesné nebo neúplné, máte právo požadovat jejich opravu nebo doplnění.
8.3 Právo na výmaz (tzv. právo být zapomenut)
Za určitých podmínek máte právo požadovat výmaz osobních údajů.
8.4 Právo na omezení zpracování
V některých případech můžete požadovat, aby bylo zpracování osobních údajů omezeno.
8.5 Právo na přenositelnost údajů
Máte právo získat své osobní údaje ve strukturovaném formátu a předat je jinému správci.
8.6 Právo vznést námitku
Pokud jsou osobní údaje zpracovávány na základě oprávněného zájmu správce, máte právo proti takovému zpracování vznést námitku.
8.7 Právo odvolat souhlas
Pokud je zpracování založeno na souhlasu, můžete tento souhlas kdykoliv odvolat.
8.8 Právo podat stížnost
Pokud se domníváte, že zpracování vašich osobních údajů porušuje právní předpisy, máte právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
www.uoou.cz
9. Cookies
Na webových stránkách mohou být používány cookies a obdobné technologie, které slouží zejména k:
-
zajištění správné funkčnosti webu,
-
analýze návštěvnosti,
-
zlepšování uživatelského prostředí,
-
marketingovým účelům.
Podrobné informace o používání cookies jsou uvedeny v samostatném dokumentu Cookies.
10. Závěrečná ustanovení
Tyto zásady ochrany osobních údajů se mohou průběžně aktualizovat, zejména v souvislosti se změnami právních předpisů nebo technického řešení e-shopu.
Aktuální verze je vždy dostupná na webových stránkách AAAradiatory.cz.
Tedy včetně otevíracího a zavíracího: