Podmínky ochrany osobních údajů
1. Úvodní ustanovení
Vaše důvěra je pro nás důležitá, a proto klademe velký důraz na ochranu osobních údajů. Tyto zásady ochrany osobních údajů vám poskytují podrobné informace o tom, jak nakládáme s vašimi osobními údaji při využívání našich služeb prostřednictvím internetového obchodu [název e-shopu].
Tyto zásady jsou v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR), zákonem č. 110/2019 Sb., o zpracování osobních údajů, a dalšími příslušnými právními předpisy.
2. Správce osobních údajů
Název e-shopu: Tipsy.cz
Provozovatel: Quang Thang Bui
Sídlo: Štanderova 887/1, 199 00, Praha 9 - Letňany
IČ: 05833825
DIČ: CZ9303154245
Zapsán v živnostenském rejstříku: Úřad městské části Praha 18
Telefon: +420 773 153 199
E-mail: tipsycz2025@gmail.com
ID datové schránky: emzajh2
3. Jaké osobní údaje zpracováváme
Zpracováváme následující kategorie osobních údajů:
Identifikační údaje: jméno, příjmení, datum narození, věk (ověření věku při prodeji alkoholu a e-cigaret)
Kontaktní údaje: adresa, e-mail, telefon
Údaje o nákupech a transakcích: historie objednávek, způsob platby, dodací údaje
Údaje z věrnostního programu: údaje o registraci a využívání zákaznické sekce
Přihlašovací údaje: uživatelské jméno, heslo (šifrovaně)
Technické údaje: IP adresa, cookies, logy přístupů (viz samostatný dokument Zásady používání souborů cookies)
4. Právní základ zpracování a účely
Vaše údaje zpracováváme na základě následujících právních základů a pro tyto účely:
Účel zpracování |
Právní základ |
Uzavření a plnění kupní smlouvy |
Čl. 6 odst. 1 písm. b) GDPR |
Plnění zákonných povinností (např. daňové, účetní) |
Čl. 6 odst. 1 písm. c) GDPR |
Ověření věku pro prodej alkoholu a e-cigaret |
Čl. 6 odst. 1 písm. c), e) GDPR (splnění právní povinnosti, úkolu ve veřejném zájmu) |
Správa zákaznického účtu a věrnostního programu |
Čl. 6 odst. 1 písm. b) GDPR (nezbytné pro provedení smlouvy) |
Marketingové účely (zasílání newsletteru) |
Čl. 6 odst. 1 písm. a) GDPR (souhlas) |
Ochrana právních nároků |
Čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem) |
Technické/nezbytné cookies |
Čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem) |
Funkční, analytické a marketingové cookies |
Čl. 6 odst. 1 písm. a) GDPR (souhlas) |
Vámi udělený souhlas je kdykoliv odvolatelný, a to prostřednictvím kontaktních údajů uvedených výše a v případě souhlasu se zasíláním newsletteru také na e-mailové adrese info@activefishing.cz.
Souhlas se zasíláním newsletteru je možné také odvolat kliknutím na odkaz v rámci každého jednotlivého obchodního sdělení.
5. Doba uchování osobních údajů
Vaše osobní údaje uchováváme pouze po dobu nezbytně nutnou pro naplnění účelů zpracování:
Údaje o objednávkách, vč. údajů o platbách a transakcích: 10 let od poslední objednávky (dle daňových předpisů a účetních předpisů).
Údaje pro zákaznický účet: po dobu trvání účtu
Marketingové údaje: do odvolání souhlasu; nejdéle však 5 let.
Údaje z cookies: dle pravidel uvedených v Zásadách používání cookies.
6. Příjemci a předávání osobních údajů
Vaše osobní údaje můžeme předat těmto kategoriím příjemců:
- Poskytovatelé IT služeb a hostingu
- Dopravci a logistické společnosti
- Účetní a daňoví poradci
- Poskytovatelé marketingových služeb
- Státní orgány (např. finanční úřad, Česká obchodní inspekce) v případech stanovených zákonem
- Společnost zpracovávající platby
- PPL CZ s.r.o.
Konkrétní seznam příjemců osobních údajů v konkrétním případě bude subjektu údajů, o jehož osobní údaje se jedná, poskytnut v souvislosti s uplatněním práva na přístup tímto subjektem (viz níže).
7. Předávání do třetích zemí
Příjemci osobních údajů jsou osoby
- podílející se na dodání zboží / služeb / realizaci plateb na základě smlouvy,
- zajišťující služby provozování e-shopu (Shoptet) a další služby v souvislosti s provozováním e-shopu,
- zajišťující marketingové služby.
Vaše osobní údaje zásadně nepředáváme do třetích zemí mimo EU nebo mezinárodním organizacím, s výjimkou služeb, které využívají servery mimo EU (např. Google Analytics), vždy však za podmínky zajištění odpovídající úrovně ochrany dle čl. 46 a násl. GDPR.
8. Práva subjektů údajů
- Máte následující práva podle článků 12–22 GDPR:
- Právo na přístup ke svým osobním údajům (čl. 15)
- Právo na opravu nepřesných nebo neúplných údajů (čl. 16)
- Právo na výmaz osobních údajů (tzv. právo být zapomenut, čl. 17)
- Právo na omezení zpracování (čl. 18)
- Právo na přenositelnost údajů (čl. 20)
- Právo vznést námitku proti zpracování (čl. 21)
- Právo odvolat souhlas se zpracováním údajů (čl. 7 odst. 3)
- Právo nebýt předmětem automatizovaného rozhodování včetně profilování (čl. 22)
- Právo podat stížnost u dozorového úřadu (Úřad pro ochranu osobních údajů – www.uoou.cz)
Pro uplatnění svých práv nás kontaktujte prostřednictvím výše uvedených kontaktních údajů.
Pokud nepřijmeme opatření, o něž jste nás požádali v souvislosti s uplatněním Vašich práv, bezodkladně a nejpozději do jednoho měsíce od přijetí žádosti Vás o tom informujeme a také uvedeme důvody nepřijetí. V takovém případě máte možnost se se stížností obrátit na Úřad pro ochranu osobních údajů a také žádat o soudní ochranu.
9. Organizační a technická opatření
Přijali jsme přiměřená technická a organizační opatření, která zajišťují ochranu osobních údajů zejména proti:
- neoprávněnému přístupu,
- ztrátě,
- zničení nebo
- zneužití.
Mezi tyto prostředky patří např. šifrování hesel, dvoufázové ověřování přístupu do administrace, pravidelné aktualizace systémů, školení zaměstnanců, pseudonymizace údajů a pravidelné zálohování.
10. Cookies
Naše webové stránky používají soubory cookies. Podrobnosti o jejich využití, včetně možností odmítnutí nebo nastavení preferencí, naleznete v samostatném dokumentu Zásady používání souborů cookies.
11. Změny zásad
Tyto zásady mohou být čas od času aktualizovány. Doporučujeme pravidelně sledovat jejich znění. O podstatných změnách vás budeme informovat vhodným způsobem (např. oznámením v rámci zákaznického účtu nebo na našich stránkách).