Zásady ochrany osobních údajů
I. Správce osobních údajů
Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen „GDPR") je:
Ing. Bohumil Bradna – Planta naturalis Sídlo: Markvartice 111, 507 42 Markvartice IČO: 47476478 DIČ: CZ530713104 E-mail: info@plantanaturalis.com Telefon: 493 577 159
(dále jen „správce")
Správce nejmenoval pověřence pro ochranu osobních údajů, neboť tato povinnost mu podle čl. 37 GDPR nevzniká.
II. Jaké osobní údaje zpracováváme
Zpracováváme osobní údaje, které nám poskytnete v souvislosti s využíváním našich služeb, zejména při nákupu v našem e-shopu:
Údaje poskytnuté při objednávce:
- jméno a příjmení
- e-mailová adresa
- telefonní číslo
- doručovací adresa (ulice, město, PSČ)
- fakturační adresa (pokud se liší od doručovací)
- IČO, DIČ a název firmy (v případě firemního nákupu)
Údaje poskytnuté při registraci:
- jméno a příjmení
- e-mailová adresa
- telefonní číslo
- heslo (uloženo v šifrované podobě)
Údaje shromažďované automaticky:
- IP adresa
- typ prohlížeče a operačního systému
- datum a čas přístupu na web
- navštívené stránky a doba strávená na nich
Platební údaje (číslo karty, CVV) nejsou správcem zpracovávány. Platby probíhají přímo v zabezpečeném prostředí platební brány Comgate Payments, a.s., která je samostatným správcem platebních údajů.
III. Účely a právní základ zpracování
a) Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR):
- vyřízení objednávky a dodání zboží
- komunikace ohledně objednávky (potvrzení, informace o odeslání apod.)
- vyřízení reklamace nebo odstoupení od smlouvy
- vedení zákaznického účtu
b) Plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR):
- vedení účetní a daňové evidence
- archivace daňových dokladů po zákonem stanovenou dobu
- plnění povinností dle zákona o ochraně spotřebitele
c) Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR):
- ochrana proti podvodům a zneužití služeb
- zajištění bezpečnosti a funkčnosti webových stránek
IV. Doba uchování osobních údajů
- Objednávkové údaje: po dobu trvání smluvního vztahu a dále po dobu 3 let od poslední objednávky pro případnou reklamaci.
- Účetní a daňové doklady: po dobu 10 let od konce zdaňovacího období, v němž se plnění uskutečnilo, v souladu se zákonem č. 563/1991 Sb., o účetnictví a zákonem č. 235/2004 Sb., o DPH.
- Údaje zákaznického účtu: po dobu existence účtu. Účet lze kdykoli zrušit kontaktováním správce.
- Serverové logy: maximálně 6 měsíců od vytvoření, poté automaticky mazány.
Po uplynutí doby uchování budou osobní údaje bezpečně vymazány nebo anonymizovány.
V. Příjemci osobních údajů (zpracovatelé a třetí strany)
Osobní údaje mohou být předány následujícím příjemcům v rozsahu nezbytném pro splnění výše uvedených účelů:
Přepravci:
- Česká pošta, s.p., IČO: 47114983, Politických vězňů 909/4, 225 99 Praha 1
- PPL CZ s.r.o., IČO: 25194798, K Borovému 99, 251 01 Říčany – Jažlovice
Rozsah: jméno, doručovací adresa, telefon, e-mail pro potřeby doručení zásilky.
Poskytovatel platební brány:
- Comgate Payments, a.s., IČO: 27924505, Gočárova třída 1754/48b, 500 02 Hradec Králové
Rozsah: jméno, e-mail, výše platby, identifikátor objednávky. Comgate je samostatným správcem platebních karet a bankovních údajů.
Poskytovatel hostingu a technického provozu:
- Meui Creative (THERMONT CZ s.r.o.), IČO: 25041142, DIČ: CZ25041142, Příční 418/24, Liberec – provoz a správa serverové infrastruktury, na které je e-shop umístěn
Účetní a daňový poradce:
- externí účetní subjekt – v rozsahu nezbytném pro vedení účetnictví a daňové evidence
Osobní údaje nejsou předávány do třetích zemí mimo Evropský hospodářský prostor.
VI. Vaše práva
V souvislosti se zpracováním osobních údajů máte následující práva:
- Právo na přístup (čl. 15 GDPR) – získat potvrzení, zda vaše údaje zpracováváme, a přístup k těmto údajům.
- Právo na opravu (čl. 16 GDPR) – požadovat opravu nepřesných osobních údajů.
- Právo na výmaz (čl. 17 GDPR) – požadovat vymazání svých osobních údajů, pokud pominul účel zpracování nebo je zpracováváme protiprávně.
- Právo na omezení zpracování (čl. 18 GDPR) – v případech stanovených GDPR.
- Právo na přenositelnost údajů (čl. 20 GDPR) – získat své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu.
- Právo vznést námitku (čl. 21 GDPR) – proti zpracování údajů na základě oprávněného zájmu, včetně přímého marketingu.
- Právo odvolat souhlas – pokud je zpracování založeno na souhlasu, a to kdykoli bez vlivu na zákonnost zpracování před odvoláním.
- Právo podat stížnost – u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
Svá práva lze uplatnit e-mailem na adrese info@plantanaturalis.com nebo písemně na adresu sídla správce. Na žádost odpovíme bez zbytečného odkladu, nejpozději do 30 dnů.
VII. Zabezpečení osobních údajů
Správce přijal vhodná technická a organizační opatření k zajištění bezpečnosti osobních údajů, zejména:
- šifrovaný přenos dat prostřednictvím protokolu HTTPS (SSL certifikát)
- šifrované ukládání hesel
- pravidelné zálohování dat
- omezený přístup k osobním údajům pouze pro oprávněné osoby
- pravidelná aktualizace softwaru a bezpečnostních opatření
- uzavření zpracovatelských smluv se všemi zpracovateli podle čl. 28 GDPR
VIII. Soubory cookies
Webové stránky používají pouze nezbytné (technické) cookies, které zajišťují základní funkce webu – přihlášení, nákupní košík, bezpečnostní kontroly. Bez nich web nemůže správně fungovat. Právní základ: oprávněný zájem správce na provozu webu (čl. 6 odst. 1 písm. f) GDPR).
Analytické ani marketingové cookies se nepoužívají. Souhlas s cookies proto není vyžadován.
Cookies lze spravovat nebo mazat v nastavení prohlížeče. Zakázání nezbytných cookies omezí funkčnost webu.
IX. Závěrečná ustanovení
Tyto zásady ochrany osobních údajů jsou platné a účinné od 1. 1. 2025. Správce si vyhrazuje právo tyto zásady upravit tak, aby odrážely změny v rozsahu zpracování nebo v právní úpravě. Aktuální znění je vždy dostupné na webových stránkách.
Odesláním objednávky nebo registrací zákaznického účtu potvrzujete, že jste byli seznámeni se zásadami ochrany osobních údajů.