Oznámení o ochraně osobních údajů

Zásady zpracování osobních údajů

Oznámení o ochraně osobních údajů (dále též „Oznámení“) společnosti ART PRO STUDIO s.r.o. sídlem Botanická 611/34, Brno 602 00, IČO 07246382 zapsané v obchodním rejstříku vedeném Krajským soudem v Brně, oddíl C, vložka 107113 kontaktní též na sylva.jadrna@gmail.com (dále též „organizace“) včetně on-line aktivit organizace prostřednictvím jejího webu, umístěného na adrese www.detskecapacky.cz (dále též „Web“) vytyčuje vzájemná práva a povinnosti nás jako správce osobních údajů a fyzických osob jako subjektů údajů v rámci realizace ochrany osobních údajů, získaných též prostřednictvím on-line aktivit Webu takto:

  1. Úprava ochrany osobních údajů dle tohoto Oznámení vyplývá ze zákona č. 101/2000 Sb. o ochraně osobních údajů, v účinném znění, zákona č. 480/2004 Sb. o některých službách informační společnosti, v účinném znění a Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES - obecné nařízení o ochraně osobních údajů (dále též „GDPR“), účinné k 25.05.2018, kdy v těchto právních předpisech můžete nalézt širší popis rozsahu práv a povinností při ochraně osobních údajů.

  1. Web není určen k poskytování služeb či prodeji produktů osobám mladším 16 let.

  1. Zpracováváme Vaše osobní údaje, které nám sami předáte (sdělíte), též v souvislosti s Vaším užitím Webu, obvykle jméno, příjmení, firma, adresy, telefon, GSM, e-mail apod.. Pokud s námi uzavíráte kupní smlouvu na dálku, zapíše náš systém také Vaši IP adresu a cookies. Nepoužíváme žádné formy automatického rozhodování včetně Vašeho profilování. Tyto osobní údaje máme za účelem Vaší registrace a/nebo přijetí/potvrzení/vyřízení/odeslání/fakturace/reklamace Vaší objednávky a komunikace o ní a jiných našich produktech.

Vaše osobní údaje tedy zpracováváme, abychom:

  • mohli splnit smlouvu s Vámi,

  • splnit zákonné povinnosti jako např. vystavit doklady,

  • protože jste nám sami udělili souhlas,

  • je v našem oprávněném zájmu Vaše osobní údaje z Vašich dřívějších objednávek na našem e-shopu dále zpracovávat pro účely zlepšování našich systémů, abychom Vám mohli dát vědět, co je nového ve světě našich produktů apod. V případě, že si nepřejete být po uskutečnění objednávky jakkoliv kontaktováni a chcete vznést tzv. "námitku" stačí nás o tomto informovat prostřednictvím e-mailové adresy sylva.jadrna@gmail.com.

 

Zpracování osobních údajů tedy probíhá vždy pro konkrétní účely na základě jasných právních právních základů. Předáváme Vaše údaje jiným příjemcům, ukládá-li nám to zákon a dále smluvním příjemcům (tzv. zpracovatelům. ) jen tak, abychom mohli splnit naše vzájemné závazky. Vaše údaje nepředáváme nikam mimo EU. Nepoužíváme žádné formy automatického rozhodování.

  1. Vaše údaje zpracováváme do odvolání souhlasu, a v ostatních případech nejdéle 11 let, s ohledem na archivační povinnosti dle jednotlivých zákonů (např. zákon o DPH), pak Vaše údaje definitivně smažeme/skartujeme.

  1. Máte právo na informace, zahrnující též právo na přístup ke svým osobním údajům zpracovávaných u nás, právo na opravu nepřesných údajů, právo být zapomenut výmazem Vašich osobních údajů, právo uplatit omezení zpracování ze zákonných důvodů, právo na přenesení svých osobních údajů jinam, námitku proti jakémukoliv zpracování a samozřejmě také kdykoliv odvolat svůj souhlas, byl-li udělen. Veškerá svá práva můžete u nás uplatnit jakkoliv, nejvhodněji však na e-mailové adrese: sylva.jadrna@gmail.com. Tím vším však není dotčeno Vaše právo stěžovat si u Úřadu na ochranu osobních údajů www.uoou.cz či uplatnit svá práva u soudu.

  1. V případě, že organizace prodá či koupí jakoukoliv část obchodního závodu či jinou obdobnou majetkovou hodnotu, může organizace předat či přijmout Vaše údaje předpokládanému prodejci či kupujícímu takové majetkové hodnoty a pokud bude organizace nebo některé její části převzaty třetí stranou, budou údaje, které organizace nebo její uživatelé či členové mají, jedním z převáděných aktiv.

 

Účely zpracování osobních údajů

Účely: právní základy

pro veškerá zpracování osobních údajů v  organizaci, s  výjimkou zaměstnanců

 

Jako správce osobních údajů Vám níže v textu označujeme účel zpracování osobních údajů, text bez ztučnění označuje právní základ, jež je v souladu s čl. 6 odst. 1 GDPR, tedy, že takové zpracování je zákonné. Níže uvedené platí pro veškerá zpracování, jež jako správce osobních údajů provádíme, s výjimkou zpracování ve věci našich zaměstnanců.

 

Právní základy zpracování osobních údajů, tedy aby zpracování osobních údajů bylo zákonné, jsou následující:

  1. výslovný (svobodný a konkrétní) souhlas subjektu údajů, což znamená, že subjekt údajů nám udělil souhlas se zpracováním osobních údajů, který může kdykoliv odvolat,

  2. splnění smlouvy, což znamená, že musíme mít osobní údaje odběratele, dodavatelé či jiného smluvního partnera, aby z naší strany bylo možné splnit smlouvu (objednávku), osobní údaje jsou zapotřebí, aby bylo možné Vám zboží doručit, službu poskytnout tomu, kdo si ji objednal apod.,

  3. splnění (zákonné) povinnosti – zahrnuje zpracování, které nám ukládá zákon, tedy např. že musíme vystavit účetní/daňový doklad, že musíme evidovat žádost, kterou u nás podáte a jak jsme ji vyřídili apod.,

  4. ochrana životně důležitých zájmů – tato zpracování se nás obecně netýkají,

  5. splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci - tato zpracování se nás obecně netýkají,

  6. oprávněný zájem (správce), to je množina všech zpracování, která můžeme provádět v našem zájmu, nikoliv však výslovně na Váš úkor. Tedy např. je v našem oprávněném zájmu mít na našem webu funkční cookies, které zapisují Vaše chování, aby web správně fungoval a zobrazoval Vám to, co hledáte, bez funkčních cookies by to dost nešlo; bez toho, abychom sbírali analytické cookies bychom nemohli provádět statistiky, které nám říkají, jak máme pro Vás náš web udělat uživatelsky přívětivější nebo i bezpečnější, oprávněných zájmů může být mnoho, my Vám však vždy popíšeme proč to tak je, samozřejmě se proti tomu můžete bránit, k tomu jsme Vám připravili vzory, abychom Vám výkon Vašich práv zjednodušili.

 

ODBĚRATELÉ

 

  1. Registrace uživatelského účtu či členského účtu: plnění smlouvy

  2. Objednávka:

    její nedokončení/přijetí/potvrzení/zpracování/vyřízení/reklamace včetně souvisejících operací, s výjimkou fakturace: plnění smlouvy

  3. Ostatní odběratelské smlouvy a jejich plnění: plnění smlouvy

  4. Ostatní zpracování osobních údajů osob, vystupujících za odběratele: plnění smlouvy, oprávněný zájem (ke zjištění, provádění nebo ochraně právních nároků)

  5. Cookies funkční: oprávněný zájem správce - zajištění funkčnosti webu

  6. Administrace systémů webu a jiných software: oprávněný zájem správce - správa systémů a interní operace, např. řešení problémů, výpadků, zálohování, obnovy, analýzy dat, vývoje, testování, výzkumu, analytiky, zabezpečení a pro účely průzkumů zajištění bezpečnosti platforem organizace a zlepšování jejich parametrů.

  7. Cookies analytické: oprávněný zájem správce - zajištění a testování uživatelské přívětivosti webu, včetně měření a optimalizace výkonů webu

  8. Statistická zpracování webu a jiných software: oprávněný zájem správce - zajištění a testování uživatelské přívětivosti Webu, včetně měření jeho výkonů, tj. měření a optimalizace výkonů webu, např. Google Analytics

  9. Dotazník heuréka.cz: souhlas subjektu údajů

  10. Zasílání obchodních sdělení správce, jež se věcně váže k historii objednávek nebo poskytovaným službám: oprávněný zájem správce – tzv. zákaznická výjimka dle recitálu 47 GDPR

  11. Zasílání jiných obchodních správce anebo ve prospěch jiného správce: souhlas subjektu údajů

 

DODAVATELÉ

 

  1. Dodavatelské smlouvy a jejich plnění: plnění smlouvy

  2. Ostatní zpracování osobních údajů osob, vystupujících za dodavatele: plnění smlouvy, oprávněný zájem (ke zjištění, provádění nebo ochraně právních nároků)

  3. Smlouvy a jejich plnění s jinými třetími osobami: plnění smlouvy

  4. Zpracování osobních údajů z jednostranných jednání třetích osob: oprávněný zájem (ke zjištění, provádění nebo ochraně právních nároků) anebo jiný oprávněný zájem

SPOLEČNÉ A OSTATNÍ

 

  1. Zpracování osobních údajů subjektů údajů, vystupujících za sebe či třetí osoby (včetně orgánů veřejné moci), odlišných od dodavatelů, odběratelů, zaměstnanců a jejich zástupců v jiných právních vztazích: plnění smlouvy a/nebo oprávněný zájem (ke zjištění, provádění nebo ochraně právních nároků) anebo jiný oprávněný zájem

  2. Komunikace/korespondence prostřednictvím elektronických i listinných komunikačních prostředků: plnění smlouvy a/nebo oprávněný zájem, jež souvisí s konkrétním právním postavením správce, zpravidla ke zjištění, provádění nebo ochraně právních nároků anebo jiný obdobný oprávněný zájem

  3. Vedení účetnictví a výkaznictví k DPH: plnění zákonné povinnosti.

  4. Zpracování osobních údajů, jež souvisí s jinou konkrétní evidenční povinností, uloženou obecně závazným právním předpisem: splnění zákonné povinnosti

  5. Ověření totožnosti: plnění smlouvy, plnění zákonné povinnosti a/nebo oprávněný zájem (zpravidla ke zjištění, provádění nebo ochraně právních nároků)

  6. Zpracování osobních údajů z procesních řízení: splnění zákonné povinnosti a/nebo oprávněný zájem (ke zjištění, provádění nebo ochraně právních nároků)

  7. Zpracování při uplatnění práv subjektů údajů: splnění zákonné povinnosti