Ochrana osobných údajov

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

V souvislosti se zpracováním osobních údajů Vám v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen GDPR) poskytujeme následující informace.

KDO JE PROVOZOVATEL

Provozovatelem, který určil účely a prostředky zpracování Vašich osobních údajů, je společnost ANDREA SHOP, s.r.o., se sídlem Galantská cesta 5855/22, 929 01 Dunajská Streda, IČ: 36 277 151, DIČ: 2022093601, DIČ: SK7120000019, zapsaná v obchodním rejstříku Okresního soudu Trnava, oddíl Sro, vložka 17761/T

Můžete nás kontaktovat telefonicky na čísle +420 607 893 973, písemně na adrese Galantská cesta 5855/22, 929 01 Dunajská Streda nebo e-mailem eshop [at] andreashop.cz (eshop [at] andreashop.cz)

ROZSAH OSOBNÍCH ÚDAJŮ A JEJICH ZABEZPEČENÍ

Rozsah osobních údajů, které zpracováváme, minimalizujeme tak, aby byly dostatečné pro kvalitní výkon služeb, které od nás očekáváte, pro splnění zákonných povinností a ochranu našich oprávněných zájmů. Zpracováváme jak osobní údaje našich zákazníků, tak osobní údaje našich potenciálních zákazníků, kteří nám dali souhlas. Zpracováváme následující typy běžných osobních údajů:

  • Základní údaje, kterými jsou vaše jméno a příjmení, adresa nebo IČO, pokud jste živnostník.
  • Registrační údaje (jméno, heslo) a nastavení účtu, pokud jste se zaregistrovali před nákupem.
  • Kontaktní údaje, které jsou vaším e-mailem, telefonním číslem.
  • Adresa bydliště nebo pracoviště, v závislosti na tom, zda jste naším zákazníkem jako fyzická osoba nebo jste zaměstnancem našeho obchodního partnera (zákazníka) a komunikujete s námi při plnění svých pracovních povinností.
  • Informace o produktech a službách, které jste zakoupili nebo o jejichž nákupu uvažujete. Například data z objednávek, faktur, plateb nebo data z nákupního košíku.
  • Informace o používání našeho e-shopu, o tom, jak se chováte při návštěvě, o stránkách, které čtete, o odkazech, na které klikáte, o způsobu, jakým procházíte jednotlivé stránky. Tyto údaje zahrnují také informace o vašem zařízení (technické parametry, operační systém, rozlišení obrazovky, použitý prohlížeč), informace o IP adrese vašeho zařízení a z ní odvozené geografické poloze, jakož i údaje získané prostřednictvím souborů cookie a podobných technologií
  • Přečtěte si údaje našeho zpravodaje. Zda jste zprávy obdrželi, čas otevření zpráv, obsah, který vás zajímal, odkazy ve zprávách, na které jste klikli, a údaje získané prostřednictvím souborů cookie a podobných technologií.
  • Záznamy e-mailové a chatové komunikace, záznamy telefonních hovorů nebo jiné komunikace s vámi v elektronické nebo písemné podobě.
  • Údaje o transakcích, zejména informace o vašich platbách a platebních metodách.
  • Technologické údaje a logy, které jsou zaznamenávány v informačních systémech během vašich návštěv našich webových stránek nebo během komunikace. Tyto údaje zahrnují zejména statickou (trvalou) nebo dynamickou (dočasně přidělenou) IP adresu vašeho zařízení, údaje o operačním systému, použitém prohlížeči, čase a době trvání návštěvy nebo komunikace.
  • Údaje související s návštěvami našich prodejen – videozáznamy (bez zvuku) vašich osobních návštěv našich prodejen. (Informace o zpracování osobních údajů prostřednictvím kamerových systémů monitorujících veřejně přístupné prostory prodejen)

Vaše osobní údaje chráníme pomocí účinných bezpečnostních technologií a organizačních opatření. Všechna data jsou šifrována, chráněna novou generací firewallů a pravidelně zálohována. Přístup k nim mají pouze odborně vyškolení zaměstnanci a odborně prověření dodavatelé.

Další informace o technických a organizačních bezpečnostních opatřeních, která jsme zavedli jako poskytovatel digitálních služeb podle zákona o kybernetické bezpečnosti a která jsou založena na normách ISO/STN 27001, budou poskytnuty na vyžádání.

ÚČELY A PRÁVNÍ ZÁKLADY ZPRACOVÁNÍ

Vaše osobní údaje zpracováváme především proto, abychom Vám umožnili uskutečnit pohodlný nákup a doručit Vám objednané zboží. Vaše osobní údaje zpracováváme v souladu se zákonem, na základě následujících právních základů:

ZPRACOVÁNÍ NA ZÁKLADĚ SOUHLASU SUBJEKTU ÚDAJŮ PODLE. ČL. 6 ODS. 1. PÍSM. A) NAŘÍZENÍ GDPR

Účel zpracování Doplňující informace
Zasílání informačního newsletteru K odběru newsletteru se můžete přihlásit prostřednictvím formuláře na našich webových stránkách. Svůj souhlas se zasíláním newsletteru můžete kdykoliv odvolat jednoduše v patičce newsletteru.
Zobrazování behaviorální reklamy Naše textové a grafické reklamy se budou zobrazovat na základě vašich zájmů na základě předchozího obsahu stránek, které navštívíte. Svůj souhlas se zobrazením této cílené reklamní tyčinky udělené prostřednictvím souborů cookie můžete kdykoli odvolat prostřednictvím nastavení souborů cookie. (Více o cookies)
Organizování spotřebitelských soutěží Spotřebitelské soutěže, kterých se můžete dobrovolně zúčastnit, pokud splníte podmínky pro účast v konkrétní soutěži.

ZPRACOVÁNÍ NA ZÁKLADĚ PLNĚNÍ SMLOUVY PODLE ČL. 6 ODST. 1 PÍSM. B) NAŘÍZENÍ GDPR

Účel zpracování Doplňující informace
Objednání a dodání zboží příprava a realizace smluv o prodeji na dálku
Obchodní komunikace Komunikujeme s Vámi elektronicky, telefonicky nebo osobně v rámci přípravy a plnění obchodních smluv, při objednávání zboží, jeho dodávání, jakož i poskytování souvisejících informací.
Registrace a vedení účtu na e-shope Vytvoření účtu, krok, který na základě vašeho rozhodnutí předchází objednání zboží a umožňuje vám pohodlnější opakované nákupy, získat přehled o vašich objednávkách a také mít přístup a upravovat vaše data.
Organizování akcí na podporu prodeje Cílené prodejní akce souvisejí s poskytováním propagačních slev nebo bonusů v obchodech nebo v internetovém obchodě.

ZPRACOVÁNÍ NA ZÁKLADĚ ZÁKONNÉ POVINNOSTI PODLE. ČL. 6 ODS. 1. PÍSM. C) NAŘÍZENÍ GDPR

Účel zpracování Doplňující informace
Zpracování reklamací V souvislosti s plněním požadavků zákona č. 250/2007 Sb. o ochraně spotřebitele, zákon č. 102/2014 Sb. o ochraně spotřebitele při prodeji zboží na dálku nebo mimo obchodní prostory
Vedení účetní a daňové egendy V souvislosti s plněním požadavků zákona č. 69/2018 Sb. o kybernetické bezpečnosti a dle § 32 Nařízení GDPR.
Bezpečnost sítí a informačních systémů V souvislosti s plněním požadavků zákona č. 69/2018 Sb. o kybernetické bezpečnosti a dle § 32 Nařízení GDPR.
Ukládání matričních záznamů, příchozí a odchozí pošty včetně elektronické komunikace V souvislosti s plněním požadavků zákona č. 395/20O2 Sb., o archivnictví a spisovnách.
Vyřizování žádostí subjektů údajů V souvislosti s uplatněním vašich práv na ochranu údajů podle GDPR.

ZPRACOVÁNÍ NA ZÁKLADĚ OPRÁVNĚNÉHO ZÁJMU, KTERÝ SLEDUJEME JAKO SPRÁVCE PODLE ČL. 6 ODS. 1. PÍSM. F) NAŘÍZENÍ GDPR

Účel zpracování Doplňující informace
Zasílání obchodních a jmeninových newsletterů zákazníkům Zasílání obchodních informací a newsletteru se zvláštním názvem určeného pro naše zákazníky v rámci přímého marketingu v souvislosti s Vaší registrací nebo nákupem na našem e-shopu. Newslettery zasíláme na základě našeho oprávněného zájmu o podporu prodeje. Pokud vám adresování obchodních informací nevyhovuje, můžete se jednoduše kdykoli odhlásit kliknutím na odkaz v zápatí e-mailové zprávy.
Ověřování spokojenosti zákazníků V souvislosti s průběhem posledního nákupu
Komunikace prostřednictvím sociálních sítí V souvislosti s vaší interakcí s obsahem, který zveřejňujeme prostřednictvím naší fanouškovské stránky, webové stránky, zpravodaje, blogu atd.
Komunikace s obchodními partnery prostřednictvím jejich kontaktních osob Náš oprávněný zájem vyplývá z potřeby komunikovat s obchodním partnerem nebo klientem prostřednictvím kontaktní osoby
Vedení právní agendy To se týká zpracování nezbytných údajů souvisejících s určením, obhajobou a výkonem právních nároků.
Bezpečnost prodejen pomocí kamerového systému Kamerové systémy jsou určeny k ochraně majetku provozovatele, jakož i k ochraně zákazníků a ochraně zdraví a života osob nacházejících se v prostorách prodejen.
Poskytování údajů pro doručení zboží Kurýrní společnosti, které využíváme, poskytují služby podle zákona č. 324/2011 Sb. o poštovních službách, následně zpracovávají Vaše údaje jako třetí strana po dobu nezbytnou pro doručení zásilek.

KATEGORIE PŘÍJEMCŮ

Vaše osobní údaje mohou být při zpracování poskytnuty následujícím kategoriím příjemců:

  • Kurýrské a přepravní společnosti
    • Zásielkovňa s. r. o., se sídlem Kopčianska 3954/39, 851 01 Bratislava, IČO: 48136999
    • Direct Parcel Distribution SK, s.r.o., se sídlem Technická 7, 821 04 Bratislava, IČO: 35 834 498
    • Slovenská pošta, a.s., se sídlem Partizánska cesta 9, 975 99 Banská Bystrica, IČO: 36 631 124
    • Slovak Parcel Service s.r.o. se sídlem Senecká cesta 1, 900 28 Ivanka pri Dunaji, IČO: 31 329 217
  • Marketingové agentury a Call centra
    • Consultee, s.r.o., se sídlem Mickiewiczova 2, 811 07 Bratislava, IČO: 47443537
  • Poskytovatelé IT služeb
    • epix media, s.r.o., se sídlem Korzo Bély Bartóka 345/12 929 01 Dunajská Streda, IČO: 48048071
    • SEAL IT Services, s.r.o. se sídlem Topolová 2 811 04 Bratislava, IČ: 35880872
    • VSHosting s.r.o., se sídlem Praha 10, Sodomkova 1579/5, PSČ 102 00, IČ: 615 05 455
    • MAURIT, s.r.o., se sídlem Tajovského 225/8 018 41 Dubnica nad Váhom, IČO: 36739022
    • Smartsupp.com, s.r.o. se sídlem Milady Horákové 13, 602 00 Brno, IČO: 03668681
    • Pixal, s.r.o., sídlo: Sv. Quirina 1503/5, 050 01 Revúca, IČO: 46263659
  • Online služby, Reklamní systémy a sociální sítě
    • Google Ireland Limited (registračné číslo: 368047), se sídlem Gordon House, Barrow Street, Dublin 4, Írsko
    • Facebook Ireland Limited, se sídlem 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, D02 X525, Írsko
    • HotJar Ltd. (registračné číslo: C 65490) se sídlem St Julian’s Business Centre, Elia Zammit Street, St Julian’s STJ 1000, Malta
    • RTB
    • GSC
  • Dále advokátní kanceláře a právní kanceláře, účetní kanceláře, auditoři a daňoví poradci, znalci a soudní znalci, inkasní společnosti a soudní vykonavatelé, soudy a orgány činné v trestním řízení.

DOBA UCHOVÁVÁNÍ OSOBNÍCH ÚDAJŮ

Pokud zpracováváme Vaše údaje na základě souhlasu, budeme je zpracovávat po dobu trvání Vašeho souhlasu, maximálně však po dobu 3 let. Po uplynutí této doby je zlikvidujeme. Tato doba může být kratší, například:

  • V případě zasílání newsletteru 24 měsíců od posledního otevření
  • V případě zobrazování behaviorální reklamy podle typu reklamního systému 6 měsíců až 3 roky

Pokud zpracováváme Vaše údaje na základě plnění smlouvy, budeme je zpracovávat po dobu trvání smlouvy a 5 let po jejím ukončení.

Pokud zpracováváme Vaše údaje na základě právní povinnosti, budeme je zpracovávat po dobu stanovenou příslušným legislativním předpisem.

  • V případě účetnictví je tato doba 10 let
  • V případě reklamace je tato lhůta 2 roky od reklamace
  • V případě kybernetické bezpečnosti je tato doba 12 měsíců

Pokud zpracováváme Vaše údaje na základě oprávněného zájmu, který sledujeme jako správce, budeme je zpracovávat po dobu nezbytně nutnou k dosažení účelu zpracování.

  • V případě kamerových systémů je tato doba 72 hodin.
  • V případě zasílání newsletteru, 24 měsíců, let od posledního otevření
  • V případě dokazování, obhajoby a uplatňování právních nároků až do jejich promlčení. (pro občanskoprávní spory 3 roky)

VAŠE PRÁVA SOUVISEJÍCÍ S OCHRANOU OSOBNÍCH ÚDAJŮ

Obecné nařízení o ochraně osobních údajů (GDPR) vám jako subjektu údajů dává práva, jejichž výkon se jako správce snažíme co nejvíce usnadnit. Při zpracování Vašich osobních údajů jsme připraveni uplatnit Vaše práva.

PRÁVO NA PŘÍSTUP K OSOBNÍM ÚDAJŮM

Máte právo na přístup ke svým osobním údajům, jakož i právo vědět, za jakým účelem jsou zpracovávány, kdo jsou příjemci vašich osobních údajů, jaká je doba zpracování.

PRÁVO NA OPRAVU

Máte právo na opravu, pokud jsou vaše osobní údaje nesprávné nebo se změnily, kontaktujte nás, my to opravíme. S přihlédnutím k účelům zpracování máte právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.

PRÁVO NA VÝMAZ (BÝT ZAPOMENUT)

Máte právo na výmaz osobních údajů, pokud jsou nesprávné nebo jsou zpracovávány protiprávně. Vaše osobní údaje bez zbytečného odkladu vymažeme, pokud je dán jeden z následujících důvodů: osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány, nebo pokud odvoláte souhlas, na kterém je zpracování založeno, a pokud pro dílo neexistuje jiný právní základ, nebo jak byly Vaše osobní údaje neoprávněně zpracovány, nebo musí být vaše osobní údaje vymazány, aby byla splněna zákonná povinnost.

PRÁVO NA OMEZENÍ ZPRACOVÁNÍ

Máte právo na omezení zpracování, pokud si přejete, abychom vaše osobní údaje uchovávali v jednom z následujících případů: jako subjekt údajů popíráte přesnost osobních údajů, a to po dobu, která nám umožní přesnost osobních údajů ověřit, nebo pokud je zpracování protiprávní a vznesete námitku proti výmazu osobních údajů a místo toho požádáte o omezení jejich použití, nebo již Vaše osobní údaje nepotřebujeme pro účely zpracování, ale Vy jako subjekt údajů je potřebujete pro určení, výkon nebo obhajobu právních nároků, nebo jako subjekt údajů vznesete námitku proti zpracování, a to do doby, než bude ověřeno, zda oprávněné důvody z naší strany převažují nad oprávněnými důvody Vás jako subjektu údajů.

PRÁVO NA PŘENOSITELNOST ÚDAJŮ

Máte právo na přenositelnost údajů, pokud si přejete předat je jinému správci, poskytneme vám je ve vhodném strukturovaném, běžně používaném a strojově čitelném formátu, pokud je zpracování založeno na souhlasu nebo smlouvě a pokud je zpracování prováděno automatizovanými prostředky.

/p>

PRÁVO VZNÉST NÁMITKU

Máte právo kdykoli vznést námitku proti zpracování vašich osobních údajů z důvodů týkajících se konkrétní situace, které je prováděno pro účely uvedené na základě oprávněného zájmu sledovaného námi jako správcem. Vaše osobní údaje nebudeme dále zpracovávat, pokud nebudou prokázány závažné oprávněné důvody pro zpracování, které převažují nad vašimi zájmy, právy a svobodami nebo pro určení, výkon nebo obhajobu právních nároků.

PRÁVO PODAT STÍŽNOST

Pokud se domníváte, že zpracování osobních údajů je v rozporu s platnými předpisy, máte právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů Slovenské republiky, se sídlem Hraničná 12, 820 07 Bratislava 27, Slovenská republika, IČO: 36 064 220, tel. č.: +421 2 3231 3220, https: //dataprotection.gov.sk/uoou/

KDE A JAK MŮŽETE UPLATNIT SVÁ PRÁVA

Chcete-li podat online žádost o uplatnění práv subjektu údajů, můžete použít formulář v sekci informační centrum

FORMULÁŘ PRO PODÁNÍ ŽÁDOSTI

Svá práva můžete uplatnit také telefonicky na čísle +420 607 893 973, písemně na adrese Galantská cesta 5855/22, 929 01 Dunajská Streda nebo e-mailem eshop [at] andreashop.cz.

Na vaši žádost odpovíme bezplatně do 30 dnů. V případě složitosti nebo velkého počtu žádostí jsme oprávněni tuto lhůtu prodloužit o dalších 60 dnů. Pokud k tomu dojde, budeme vás o tom a důvodech informovat.

Pokud je však Vaše žádost zjevně neopodstatněná nebo opakovaná, jsme oprávněni účtovat přiměřený administrativní poplatek na pokrytí nákladů spojených s poskytnutím této služby.

ŮPRAVY A ZMĚNY

Ochrana osobních údajů pro nás není jednorázovou záležitostí. Informace obsažené v tomto dokumentu se mohou změnit nebo již nemusí být aktuální. Vyhrazujeme si právo je kdykoli změnit a změnit. O této změně vás budeme informovat prostřednictvím této stránky nebo e-mailem.

DOPLŇUJÍCÍ INFORMACE

Máte-li dotazy týkající se ochrany údajů, můžete nás kontaktovat. Můžete se zeptat, zda je poskytnutí osobních údajů zákonným nebo smluvním požadavkem, nebo požadavkem, který je nezbytný pro uzavření smlouvy, jakož i zda jste povinni nám osobní údaje poskytnout. Můžete se také zeptat na možné důsledky neposkytnutí vašich osobních údajů.

KONTAKT

ANDREA SHOP, s.r.o, Galantská cesta 5855/22, 929 01 Dunajská Streda
Telefón: +420 607 893 973,  e-mail: eshop [at] andreashop.cz