Ochrana osobních údajů (GDPR)

Ochrana osobních údajů (GDPR)
Informace týkající se zpracování Vašich osobních údajů
 
Z platné právní úpravy Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen "GDPR"), které nabývá účinnosti k 25. květnu 2018, pro nás vyplývá povinnost týkajících se ochrany Vašich osobních údajů. V tomto textu Vám proto přinášíme následující informace týkající se zpracování Vašich osobních údajů.
 

Definice

 

"Osobními údaji" jsou veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.

 

"Zpracováním osobních údajů" je jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení.

 

"Správcem" je fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s jinými určuje účely a prostředky zpracování osobních údajů.

 

"Zpracovatelem" je fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro správce.

 

Správce osobních údajů

 

Správcem Vašich osobních údajů, které poskytujete při objednávání v tomto eshopu, jsme my, tj. Ragazza s.r.o., IČ 27196739, se sídlem Elišky Přemyslovny 1335, 156 00 Praha 5. Jako správce Vašich osobních údajů určujeme, jak budou osobní údaje zpracovávány a za jakým účelem, po jak dlouhou dobu a vybíráme případné další zpracovatele, kteří nám se zpracováním pomáhají.

 

Jaké údaje zpracováváme

 

Při objednávce v tomto eshopu od Vás vyžadujeme tyto osobní údaje:

 

  a) jméno a příjmení;
  b) adresa bydliště;
  c) adresa dodání;
  d) telefonní číslo;
  e) emailová adresa;

 

Účelem zpracování těchto vašich osobních údajů je úspěšné vyřízení Vaší objednávky a výkon práv a povinností vyplývajících ze smluvního vztahu mezi Vámi a námi. Zákonným důvodem pro zpracování těchto osobních údajů je dle čl. 6 odst. 1 písm. b) GDPR plnění smlouvy, jejíž smluvní stranou jste Vy jako subjekt údajů. Poskytnutí těchto osobních údajů není Vaše povinnost, jejich poskytnutí je ale nutným požadavkem pro uzavření a plnění kupní smlouvy. Bez poskytnutí těchto osobních údajů není možné kupní smlouvu uzavřít či ji z naší strany úspěšně plnit.

 

Další osobní údaje, které zpracováváme:

 

  f) datum a čas Vaší objednávky;
  g) informace o Vaší objednávce (druh zboží, počet kusů, cena, doprava, interní diskuze);
  h) Vaše IP adresa;

 

Jiné Vaše osobní údaje nezpracováváme. Vaše osobní údaje ukládáme po dobu nezbytnou k výkonu práv a povinností vyplývajících z našeho smluvního vztahu a uplatňování nároků z těchto smluvních vztahů - tj. po dobu 10 let od vzniku smluvního vztahu. Po uplynutí této doby budou Vaše osobní údaje vymazány.

 

Subdodavatelé

 

Subdodavatelé, jejich služeb využíváme za účelem plnění kupní smlouvy, jejíž smluvní stranou je subjekt údajů (čl. 6, odst. 1, písm. b) GDPR):

 

  1) Active 24, s.r.o., IČ: 25115804 - poskytovatel mailingových a webhostingových služeb;
  2) NetDirect s.r.o., IČ 24271098 - poskytovatel licenčního softwarového řešení eshopu;
  3) Česká pošta, s.p., IČ 47114983 - poskytovatel přepravních služeb;
  4) Zásilkovna s.r.o., IČ 28408306 - poskytovatel přepravních služeb;
  5) Balíkobot, s.r.o., IČ 06283799 - agregátor přepravních služeb;

 

Subdodavatelé, jejich služeb využíváme na základě oprávněného zájmu (čl. 6, odst. 1, písm. f) GDPR):

 

  1) Smartsupp.com s.r.o., IČ 03668681 - provozovatel online chatu Smartsupp;

 

Smartsupp je provozovatelem chatovacího okénka (chat box) na našich webových stránkách. Návštěvníci našich webových stránek mohou vyplnit v chatovacím okně své osobní údaje za účelem kontaktování naší zákaznické podpory (jméno a příjmení, email, telefon). Na pozadí skriptu jsou zpracovávány další osobní údaje návštěvníků: Prohlédnuté stránky eshopu, odkazující URL, datum a čas návštěv eshopu, technické informace jako rozlišení obrazovky, operační systém, typ prohlížeče a typ zařízení, geografické lokalizační údaje. Nezpracováváme IP adresy návštěvníků a nenahráváme pohyb návštěvníků na našich stránkách. Historie chatů se ukládá na dobu 3 měsíců. Osobní údaje jsou uloženy v Německu a ČR. Jedinou výjimkou jsou transakční e-maily (offline e-maily a kopie chat konverzací), kde Smartsupp používá Mandrill (služba od Mailchimpu). Mandrill ukládá data v USA pod společnou politikou ochrany osobních údajů EU-US Privacy shield.    

 

  2) Google, Inc. - provozovatel portálu Google Analytics (dále jen "GA")

 

Google, Inc. je provozovatelem analytického webu GA, který nám zpracovává statistické údaje ohledně návštěvnosti a konverzí eshopu. Pro účely těchto služeb Google zpracovává tyto osobní údaje návštěvníků eshopu: Prohlédnuté stránky eshopu, odkazující URL, datum a čas návštěv eshopu, doba, jak dlouho se na stránce zdržíte, IP adresa, příp. hodnota objednávky. Smluvní podmínky GA zakazují odesílat službě GA údaje umožňující zjištění totožnosti konkrétních osob - jako jsou jména, telefony, emailové adresy nebo fakturační údaje. Pro zasílání údajů službě GA používání měřící javascriptový kód a soubory cookie. Používání souborů cookie můžete ve svém prohlížeči zakázat. Uživatelé webu, kteří si nepřejí, aby kód JavaScript služby GA vytvářel přehledy údajů o jejich návštěvě, si mohou nainstalovat doplněk prohlížeče k odhlášení ze služby GA. Tento doplněk dá kódu JavaScript služby GA pokyn, aby zakázal odesílání informací do služby GA. Doplněk prohlížeče je k dispozici pro většinu moderních prohlížečů. Služba GA neshromažďuje žádná osobní data pro remarketing. Data se uchovávají po dobu 38 měsíců.

 

  3) Heureka Shopping s.r.o., IČ 02387727 - provozovatel portálu Heureka.cz a programu zákaznických recenzí Ověřeno zákazníky

 

Vaši spokojenost s nákupem zjišťujeme prostřednictvím emailových dotazníků v rámci programu Ověřeno zákazníky, do něhož je náš eshop zapojen. Ty vám zasíláme pokaždé, když u nás nakoupíte, pokud ve smyslu § 7 odst. 3 zákona č. 480/2004 Sb. o některých službách informační společnosti jejich zasílání neodmítnete. Zpracování osobních údajů pro účely zaslání dotazníků v rámci programu Ověřeno zákazníky provádíme na základě našeho oprávněného zájmu, který spočívá ve zjišťování Vaší spokojenosti s nákupem u nás. Pro zasílání dotazníků, vyhodnocování Vaší zpětné vazby a analýz našeho tržního postavení využíváme zpracovatele, kterým je provozovatel portálu Heureka.cz. Tomu pro tyto účely můžeme předávat informace o zakoupeném zboží a Vaši emailovou adresu. Vaše osobní údaje nejsou při zasílání emailových dotazníků předány žádné třetí straně pro její vlastní účely. Nesouhlas se zasíláním emailových dotazníků v rámci programu Ověřeno zákazníky můžete vyjádřit v zaškrtávacím políčku na konci objednávkového procesu. Proti zasílání emailových dotazníků v rámci programu Ověřeno zákazníky můžete také kdykoli vyjádřit námitku odmítnutím dalších dotazníků pomocí odkazu v emailu s dotazníkem. V případě Vaší námitky vám dotazník nebudeme dále zasílat.

 

Subdodavatelé, jejichž služeb využíváme na základě Vašeho souhlasu (čl. 6, odst. 1, písm. a) GDPR):

 

  1) SmartSelling a.s., IČ 29210372 - provozovatel portálu SmartEmailing.

 

Na základě Vašeho souhlasu poskytujeme portálu SmartEmailing Vaše osobní údaje, jako jsou jméno, příjmení a emailová adresa. Tyto osobní údaje jsou použity pro občasné rozesílání emailových obchodních nabídek a newsletterů. Frekvence zasílání těchto obchodních nabídek není větší než 1x týdně. Osobní údaje ukládáme na dobu 3 let.

 

Všichni subdodavatelé jsou prověřeni z hlediska bezpečného zpracování osobních údajů. S každým z nich jsme uzavřeli smlouvu o zpracování osobních údajů, dle které subdodavatel odpovídá za řádně zabezpečení fyzického, hardwarového i softwarového perimetru, a tedy nese vůči nám i Vám přímou odpovědnost za jakýkoli únik či narušení osobních údajů.

 

Jaká jsou Vaše práva?

 

Máte právo od nás požadovat přístup ke svým osobním údajům (čl. 15 GDPR).

 

Máte právo na opravu svých osobních údajů, pokud by byly v kterémkoli směru nesprávné, či nepřesné (čl. 16 GDPR).

 

Máte právo na výmaz svých osobních údajů (čl. 17 odst. 1 písm. a), a c) až f) GDPR).

 

Máte právo na omezení zpracování svých osobních údajů (čl. 18 GDPR).

 

Máte právo na přenositelnost svých osobních údajů (čl. 20 GDPR).

 

Máte právo vznést námitku proti zpracování svých osobních údajů (čl. 21 GDPR).

 

Máte právo podat stížnost pokud se domníváte, že bylo porušeno Vaše právo na ochranu osobních údajů (čl. 77 GDPR). Stížnost lze podat u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů (ÚOOÚ) se sídlem Pplk. Sochora 27, 170 00 Praha 7, internetová adresa: www.uoou.cz.

 

V případě, kdy Vaše osobní údaje zpracováváme na základě souhlasu, máte právo odvolat svůj souhlas.

 

Z naší strany nedochází k automatickému individuálnímu rozhodování ve smyslu čl. 22 GDPR.

 

Cookies

 

K personalizaci obsahu a reklam, pro účely sociálních sítí a k analýze naší návštěvnosti využíváme soubory cookie. Cookies jsou krátké textové soubory vytvářené webovým serverem a ukládané v počítači prostřednictvím prohlížeče. Při procházení mých webových stránek zaznamenávám vaši IP adresu, jak dlouho se na stránce zdržíte a ze které stránky přicházíte. Tyto informace sdílíme se svými partnery v oblasti online marketingu, online inzerce, marketingových analýz a sociálních médií - jmenovitě Google, Seznam, Facebook, SmartSelling a Smartsupp. Používání cookies pro měření návštěvnosti webu a přizpůsobení zobrazení webových stránek vnímáme jako náš oprávněný zájem správce. Webové stránky lze procházet také v režimu, který neumožňuje sbírání osobních údajů. Používání cookies můžete na svém počítači zakázat.
 

Zabezpečení a ochrana osobních údajů

 

Vaše osobní údaje chráníme v maximální možné míře pomocí moderních technologií, které odpovídají stupni technického rozvoje. Přijali jsem a udržujeme veškerá možná technická a organizační opatření, která zamezují zneužití, poškození nebo zničení Vašich osobních údajů. Pro emailovou komunikaci používáme šifrování STARTTLS a internetové stránky běží na zabezpečeném protokolu HTTPS.
 

Předání osobních údajů třetím osobám

 

K Vašim osobním údajům mají přístup naši zaměstnanci a subdodavatelé. Naši zaměstnanci, kteří zpracovávají Vaše osobní údaje, jsou povinni zachovávat mlčenlivost o osobních údajích a o bezpečnostních opatřeních, jejichž zveřejnění by ohrozilo zabezpečení Vašich osobních údajů. Tato mlčenlivost přitom trvá i po skončení pracovního poměru v naší společnosti. Vaše osobní údaje nejsou poskytovány žádné jiné třetí straně.
 

Předávání dat mimo Evropskou unii

 

Veškeré zpracování Vašich osobních údajů je prováděno na území EU.
 

Další informace

 

Naše webové stránky využívají technologie retargetingu od služby Sklik provozované společností Seznam.cz. Tyto technologie umožňují ukázat návštěvníkům eshopu, kteří projevili zájem o produkty nabízené v eshopu, reklamy v reklamních sítích společností Seznam.cz. Seznam sbírá pro účely těchto reklam informace o souborech cookie a URL, která tato cookie navštívila; v případě dynamického retargetingu ještě informaci o prohlíženém produktu, příp. prohlížené kategorii. Tato data nemohou nijak identifikovat konkrétní fyzické osoby. Pro účely behaviorálního cílení a retargetingu Sklik nebude využívat IP adresy uživatelů. Retargeting Skliku také žádným způsobem nepracuje se jmény, adresami nebo telefonními čísly fyzických osob. Protože sbíraná data nejsou nijak spojena s osobními údaji fyzických osob, nelze je považovat za osobní údaje fyzických osob. Protože nedochází ke zpracování osobních údajů, není tedy nutné vyžadovat od návštěvníků souhlas se zpracováním osobních údajů.

 

Kontakty

 

V případě jakýchkoli nejasností, či dotazů ohledně zpracovávání Vašich osobních údajů se na nás můžete kdykoli obrátit:

 

Písemně na adrese: Ragazza s.r.o., Elišky Přemyslovny 1335, 156 00 Praha 5
Telefonicky: 602 528 576 (po - pá, 9 - 16 hod.)
Emailem na: eshop@ragazza.cz

 

Tyto zásady zpracování osobních údajů platí od 25.5.2018

 

Odeslat článek známému   Vytisknout