Zásady ochrany osobních údajů

 

Úvod

Společnost White Crystal Kft. (2600 Vác, Zrinyi u., 41/b, DIČ:  14431391-2-13, registrační číslo: 13-09-148323) (dále jen: Poskytovatel služeb, správce údajů) se zavazuje dodržovat následující pravidla:

Na základě Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů, kterým se zrušuje směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů), poskytujeme následující informace.

Tyto zásady ochrany osobních údajů se vztahují na správu údajů na následujících stránkách/mobilních aplikacích: https://www.hrackyshop.cz

Oznámení o ochraně osobních údajů je k dispozici na následující stránce: https://hrackyshop.cz/ochrana-osobnich-udaju

Změny těchto zásad nabývají účinnosti jejich zveřejněním na výše uvedené adrese.

Správce údajů a jeho kontaktní údaje

Název: White Crystal Kft.

Sídlo:  2600 Vác, Zrinyi u., 41/b

E-mail:  info@hrackyshop.cz Online zákaznický servis je dostupný na: https://zakaznicky.servis.hrackyshop.cz/

Telefon:  06-1-2552822

 

Definice pojmů

 

  1. osobní údaj“: jakákoli informace o identifikované nebo identifikovatelné fyzické osobě („subjekt údajů“); identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména na základě identifikátoru, jako je jméno, identifikační číslo, lokalizační údaje, online identifikátor nebo jeden či více faktorů specifických pro fyzickou, fyziologickou, genetickou, mentální, ekonomickou, kulturní nebo sociální identitu této fyzické osoby;
  2. zpracování“: jakákoli operace nebo soubor operací, které jsou prováděny s osobními údaji nebo soubory osobních údajů pomocí či bez použití automatizovaných postupů, jako je shromažďování, zaznamenávání, uspořádávání, strukturování, ukládání, přizpůsobování či pozměňování, vyhledávání, nahlížení, používání, zpřístupňování přenosem, šířením nebo jiným způsobem, seřazení či kombinace, omezení, výmaz nebo zničení;
  3. správce údajů“: fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s jinými určuje účely a prostředky zpracování osobních údajů; pokud jsou účely a prostředky tohoto zpracování určeny právem Unie nebo členským státem, může být správce nebo zvláštní kritéria pro jeho jmenování stanovena právem Unie nebo členským státem;
  4. zpracovatel“: fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje jménem správce;
  5. příjemce“: fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, kterému jsou osobní údaje zpřístupněny, ať už se jedná o třetí stranu či nikoli. Orgány veřejné moci, které mohou obdržet osobní údaje v rámci zvláštního šetření v souladu s právem Unie nebo členského státu, se však za příjemce nepovažují; zpracování těchto údajů těmito veřejnými orgány musí být v souladu s platnými pravidly ochrany údajů v souladu s účely zpracování;
  6. souhlas subjektu údajů“: jakýkoli svobodně daný, konkrétní, informovaný a jednoznačný projev vůle, kterým subjekt údajů dává svolení k tomu, aby jeho osobní údaje byly zpracovány, a to formou prohlášení nebo jasně potvrzující akce;
  7. porušení ochrany osobních údajů“: porušení bezpečnosti vedoucí k náhodnému nebo nezákonnému zničení, ztrátě, pozměnění, neoprávněnému zpřístupnění nebo přístupu k osobním údajům, které byly přenášeny, uloženy nebo jinak zpracovávány.

Zásady zpracování osobních údajů

Osobní údaje musí být:

  1. zpracovávány zákonným, spravedlivým a transparentním způsobem ve vztahu k subjektu údajů („zákonnost, spravedlnost a transparentnost“);
  2. shromažďovány pro určité, výslovně vyjádřené a legitimní účely a nesmí být dále zpracovávány způsobem, který je neslučitelný s těmito účely; další zpracování pro účely archivace ve veřejném zájmu, pro účely vědeckého nebo historického výzkumu nebo pro statistické účely se v souladu s čl. 89 odst. 1 nepovažuje za neslučitelné s původními účely („účelové omezení“);
  3. adekvátní, relevantní a omezené na to, co je nezbytné ve vztahu k účelům, pro které jsou zpracovávány („minimalizace údajů“);
  4. přesné a v případě potřeby aktualizované; musí být přijata veškerá rozumná opatření k tomu, aby byly nepřesné osobní údaje s ohledem na účely, pro které jsou zpracovávány, bezodkladně vymazány nebo opraveny („přesnost“);
  5. uchovávány ve formě umožňující identifikaci subjektů údajů po dobu, která je nezbytná pro účely, pro které jsou osobní údaje zpracovávány; osobní údaje lze uchovávat po delší dobu, pokud budou zpracovávány výhradně pro účely archivace ve veřejném zájmu, pro účely vědeckého nebo historického výzkumu nebo pro statistické účely v souladu s čl. 89 odst. 1 a za předpokladu, že budou přijata vhodná technická a organizační opatření požadovaná tímto nařízením k ochraně práv a svobod subjektu údajů („omezení uložení“);
  6. zpracovávány způsobem, který zajistí náležitou bezpečnost osobních údajů včetně ochrany proti neoprávněnému nebo nezákonnému zpracování a proti náhodné ztrátě, zničení nebo poškození, a to pomocí vhodných technických nebo organizačních opatření („integrita a důvěrnost“).

Správce údajů odpovídá za shodu s výše uvedenými zásadami a musí být schopen tuto shodu doložit („odpovědnost”).

Správce údajů prohlašuje, že zpracování údajů probíhá v souladu se zásadami uvedenými v tomto bodě.



Zpracování osobních údajů v souvislosti s provozem internetového obchodu / poskytováním služby

1. Skutečnost sběru údajů, rozsah zpracovávaných údajů a účel zpracování:

Osobní údaj Účel zpracování Právní základ
Uživatelské jméno Identifikace, umožnění registrace. čl. 6 odst. 1 písm. a) GDPR.
Heslo Zajištění bezpečného přístupu k uživatelskému účtu.
Příjmení a jméno Potřebné pro navázání kontaktu, nákup, vystavení řádné faktury, uplatnění práva na odstoupení. čl. 6 odst. 1 písm. b) GDPR.
 
E-mailová adresa Komunikace.
Telefonní číslo Komunikace, efektivnější řešení otázek týkajících se fakturace nebo dodání.
Název a adresa pro fakturaci Vystavení řádné faktury, dále vytvoření smlouvy, stanovení obsahu smlouvy, její změna, sledování plnění, fakturace poplatků z ní vyplývajících a uplatňování nároků s ní spojených.

čl. 6 odst. 1 písm. c) GDPR

Právní povinnost podle § 169 odst. 2 zákona C z roku 2000 o účetnictví

Název a adresa pro doručení Umožnění doručení zásilky domů. čl. 6 odst. 1 písm. b) GDPR.
Čas nákupu/registrace Provedení technické operace. § 13/A odst. 3 zákona o elektronickém obchodu.
IP adresa v době nákupu/registrace Provedení technické operace.

2. Dotčené osoby: Všichni dotčení, kteří se zaregistrovali/nakupovali na webových stránkách internetového obchodu. Uživatelské jméno ani e-mailová adresa nemusí obsahovat osobní údaje.

3. Doba zpracování údajů, lhůta pro vymazání údajů: Trvá do doby, než dotyčná osoba podá žádost o vymazání, pokud existuje některá z podmínek uvedených v čl. 17 odst. 1 GDPR. Správce údajů informuje dotyčnou osobu elektronicky podle čl. 19 GDPR o vymazání jakýchkoli osobních údajů, které poskytla. Pokud se žádost o vymazání týká také e-mailové adresy poskytnuté dotyčnou osobou, správce údajů e-mailovou adresu po oznámení rovněž vymaže. To neplatí pro účetní doklady, které musí být podle § 169 odst. 2 zákona C z roku 2000 o účetnictví uchovávány po dobu 8 let. Smluvní údaje dotčené osoby mohou být na základě žádosti dotčené osoby o výmaz vymazány po uplynutí občanskoprávní promlčecí doby.

Účetní doklady, které přímo nebo nepřímo podporují účetní záznamy (včetně hlavních účetních knih, analytických nebo detailních evidencí), musí být uchovávány v čitelné podobě a zpětně dohledatelné na základě odkazu na účetní záznamy po dobu nejméně 8 let.

4. Osoby oprávněné k přístupu k údajům, příjemci osobních údajů: Osobní údaje mohou zpracovávat správce údajů a jeho oprávnění zaměstnanci v souladu s výše uvedenými zásadami.

5. Práva dotčených osob týkající se zpracování údajů:

  • Dotčená osoba může od správce údajů požadovat přístup k osobním údajům, které se jí týkají, jejich opravu, vymazání nebo omezení zpracování a
  • dotčená osoba má právo na přenositelnost údajů a právo kdykoli odvolat svůj souhlas.

6. Dotčená osoba může požádat o přístup k osobním údajům, jejich vymazání, změnu nebo omezení jejich zpracování a o přenositelnost údajů následujícími způsoby:

  • poštou na adrese 2600 Vác, Zrinyi u., 41/b,
  • e-mailem na adrese info@hrackyshop.cz, naše online zákaznická podpora je dostupná na: https://zakaznicky.servis.hrackyshop.cz/
  • telefonicky na čísle +36-1-2552822

7. Právní základ pro zpracování údajů:

1. čl. 6 odst. 1 písm. b) GDPR,

2. Zákon č. CVIII z roku 2001 o elektronických obchodních službách a některých otázkách souvisejících se službami informační společnosti (dále jen „Zákon o elektronickém obchodu“) § 13/A odst. 3:

Poskytovatel služby může zpracovávat osobní údaje, které jsou technicky nezbytné pro poskytování služby. Poskytovatel služby musí při poskytování služeb informační společnosti vybrat a v každém případě provozovat nástroje používané k poskytování služby tak, aby ke zpracování osobních údajů docházelo pouze tehdy, pokud je to nezbytné pro poskytování služby a pro splnění dalších cílů stanovených tímto zákonem, a to i v takovém případě pouze v nezbytném rozsahu a po nezbytnou dobu.

3. čl. 6 odst. 1 písm. c) GDPR pro vydávání faktur v souladu s účetními předpisy.

4. 5 let podle § 6:22 zákona V z roku 2013 o občanském zákoníku v případě uplatňování nároků vyplývajících ze smlouvy.

§ 6:22 [Promlčení]

(1) Pokud tento zákon nestanoví jinak, nároky se promlčují po pěti letech.

(2) Promlčecí lhůta začíná běžet, jakmile se pohledávka stane splatnou.

(3) Dohoda o změně promlčecí lhůty musí být učiněna písemně.

(4) Dohoda o vyloučení promlčení je neplatná.

8. Informujeme vás, že

  • zpracování údajů je nezbytné pro plnění smlouvy a pro zaslání nabídky.
  • jste povinen poskytnout osobní údaje, abychom mohli vyřídit vaši objednávku.
  • Neposkytnutí údajů bude mít za následek, že nebudeme moci vaši objednávku zpracovat.



Správa cookies

1. K používání tzv. „cookies používané k zabezpečení relace heslem“, „cookies nezbytné pro nákupní košík“, „cookies zabezpečení“, „nezbytné cookies“, „funkční cookies“ a „cookies pro správu statistik webových stránek“ není nutný předchozí souhlas subjektů údajů.

2. Skutečnost zpracování údajů, rozsah zpracovávaných údajů: Jedinečné identifikační číslo, datum, časy.

3. Dotčené osoby: Všichni návštěvníci webových stránek.

4. Účel zpracování údajů: Identifikace uživatelů, sledování návštěvníků, poskytování přizpůsobeného chodu webových stránek.

5. Doba zpracování údajů, lhůta pro vymazání údajů:

Typ cookie

Právní základ pro zpracování údajů

Doba zpracování údajů

Session cookies nebo jiné cookies nezbytné pro fungování webových stránek

Použití cookie nezahrnuje zpracování údajů.

Po dobu trvání příslušné návštěvnické relace, tedy zůstává na počítači pouze do doby zavření prohlížeče.

Statistické a marketingové cookies

čl. 6 odst. 1 písm. a) GDPR

1 den - 2 roky, zpracování údajů trvá podle oznámení o cookie nebo do odvolání souhlasu dotčenou osobou.

6. Osoby oprávněné k přístupu k údajům: Osobní údaje může poznat správce údajů.

7. Práva dotčených osob týkající se zpracování údajů: Subjekty údajů mají možnost vymazat cookies v nabídce Nástroje/Nastavení ve svých prohlížečích, obvykle v nabídce Nastavení ochrany osobních údajů.

8. Většina prohlížečů, které naši uživatelé používají, umožňuje nastavit, které cookies mají být uloženy, a umožňuje opětovné smazání (konkrétních) cookies. Pokud omezíte ukládání cookies na konkrétních webových stránkách nebo nepovolíte cookies třetích stran, může to za určitých okolností vést k tomu, že naše webové stránky již nebudou plně využitelné. Zde naleznete informace o tom, jak přizpůsobit nastavení cookies v běžných prohlížečích:

Google Chrome (https://support.google.com/chrome/answer/95647?hl=hu)

Internet Explorer (https://support.microsoft.com/hu-hu/help/17442/windows-internet-explorer-delete-manage-cookies)

Firefox (https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn)

Safari (https://support.apple.com/hu-hu/guide/safari/sfri11471/mac)



Použití sledování konverzí Google Ads

  1. Správce údajů používá online reklamní program s názvem „Google Ads“ a v jeho rámci využívá službu Google Conversion Tracking. Sledování konverzí Google je analytická služba společnosti Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; „Google“).
  2. Když uživatel přejde na webovou stránku prostřednictvím reklamy Google, na jeho počítač se uloží cookie nezbytná pro sledování konverzí. Platnost těchto cookies je omezená a neobsahují žádné osobní údaje, takže uživatele nelze pomocí nich identifikovat.
  3. Pokud uživatel prochází určité stránky webu a cookie ještě nevypršela, Google i správce údajů mohou vidět, že uživatel na reklamu klikl.
  4. Každý zákazník služby Google Ads obdrží jiný soubor cookie, takže je nelze sledovat na webových stránkách zákazníků služby Ads.
  5. Informace získané prostřednictvím cookies pro sledování konverzí slouží k vytvoření statistik konverzí pro zákazníky, kteří si zvolili sledování konverzí v rámci služby Ads. Zákazníci se tak dozvědí počet uživatelů, kteří klikli na jejich reklamu a byli přesměrováni na stránku označenou značkou pro sledování konverzí. Nedostávají však žádné informace, které by mohly identifikovat jakéhokoli uživatele.
  6. Pokud se nechcete účastnit sledování konverzí, můžete jej odmítnout tak, že ve svém prohlížeči zakážete možnost instalace cookies. Poté nebudete zahrnuti do statistik sledování konverzí.
  7. Na základě Google Consent Mode v2 používá Google dva nové typy cookies: ad_user_data a ad_personalization, které vycházejí ze souhlasu subjektu údajů a týkají se použití a sdílení údajů. Soubor cookie ad_user_data slouží k poskytnutí souhlasu se zasíláním uživatelských údajů společnosti Google pro reklamní účely. Cookie ad_personalization určuje, zda lze údaje použít pro personalizaci reklam (např. remarketing). Správce údajů zajišťuje získávání a odvolávání příslušných souhlasů pomocí banneru/panelu cookie. Odvolání souhlasu nemá vliv na zákonnost zpracování údajů na základě souhlasu před jeho odvoláním.
  8. Další informace a prohlášení o ochraně osobních údajů Google naleznete na následující stránce: https://policies.google.com/privacy



Použití Google Analytics

  1. Tato webová stránka používá Google Analytics, což je webová analytická služba společnosti Google Inc. („Google“). Google Analytics používá tzv. „cookies“, což jsou textové soubory, které se ukládají na váš počítač a pomáhají analyzovat, jak uživatelé používají webové stránky.
  2. Informace generované cookies o používání webových stránek uživatelem jsou zpravidla přenášeny a ukládány na servery Google ve Spojených státech. Při aktivaci anonymizace IP adresy na webu Google zkrátí IP adresu uživatele v rámci členských států Evropské unie nebo v jiných státech, které jsou stranami Dohody o Evropském hospodářském prostoru.
  3. Úplná IP adresa se na server Google v USA přenáší a zkracuje pouze ve výjimečných případech. Jménem provozovatele těchto webových stránek Google použije tyto informace k vyhodnocení používání webových stránek uživatelem, k sestavení zpráv o aktivitách webových stránek a k poskytování dalších služeb souvisejících s používáním webových stránek a internetu.
  4. IP adresa přenášená prohlížečem uživatele v rámci Google Analytics nebude sloučena s jinými údaji Google. Uživatel může ukládání cookies zabránit příslušným nastavením svého prohlížeče, upozorňujeme však, že v takovém případě nemusí být některé funkce těchto webových stránek plně využitelné. Kromě toho může uživatel zabránit společnosti Google ve shromažďování a zpracovávání údajů souvisejících s používáním webových stránek (včetně IP adresy) vytvořených soubory cookie stažením a instalací pluginu prohlížeče dostupného na následujícím odkazu: https://tools.google.com/dlpage/gaoptout?hl=hu



Meta pixel

Meta pixel je kód, který umožňuje vytváření zpráv o konverzích, sestavování cílových skupin a poskytování podrobných analytických údajů o tom, jak návštěvníci používají webové stránky. Pomocí sledovacího kódu remarketingového pixelu Meta mohou být návštěvníkům webových stránek na platformě Facebook zobrazovány personalizované nabídky a reklamy. Remarketingový seznam Meta není způsobilý pro identifikaci osoby. Další informace o Meta pixelu naleznete zde: https://www.facebook.com/business/help/651294705016616



Newsletter, činnosti přímého marketingu

1. Podle § 6 zákona XLVIII z roku 2008 o základních požadavcích a některých omezeních ekonomických reklamních činností může uživatel předem a výslovně souhlasit s tím, aby jej poskytovatel služeb kontaktoval s nabídkami a dalšími zásilkami zaslanými na kontaktní údaje poskytnuté při registraci.

2. Dále může zákazník v souladu s ustanoveními tohoto prohlášení souhlasit se zpracováním svých osobních údajů nezbytných pro zasílání reklamních nabídek.

3. Poskytovatel služeb nezasílá nevyžádané reklamní zprávy a uživatel se může bez omezení a bez udání důvodu zdarma odhlásit ze zasílání nabídek. V takovém případě poskytovatel služeb vymaže všechny osobní údaje nezbytné pro zasílání reklamních zpráv ze své databáze a neosloví uživatele s dalšími reklamními nabídkami. Uživatel se může z reklam odhlásit kliknutím na odkaz ve zprávě.

4. Skutečnost shromažďování údajů, rozsah zpracovávaných údajů a účel zpracování údajů:

5. Rozsah osob údajů: Všichni odběratelé newsletteru.6. Účel zpracování údajů: zasílání elektronických zpráv obsahujících reklamu (e-mail, SMS, push zprávy) subjektu údajů, poskytování informací o aktuálních novinkách, produktech, akcích, nových funkcích atd.7. Doba zpracování údajů, doba uchovávání údajů: do odvolání souhlasu (odhlášení, žádost subjektu údajů o smazání) nebo do ukončení newsletteru.8. Možní správci oprávnění k přístupu k údajům, příjemci osobních údajů: Osobní údaje zpracovává správce údajů a jeho prodejní a marketingoví pracovníci při dodržování výše uvedených zásad.9. Seznámení s právy subjektů údajů v souvislosti se zpracováním údajů:

  • Subjekt údajů může požádat správce údajů o přístup k osobním údajům, které se ho týkají, o jejich opravu, výmaz nebo omezení zpracování a
  • může vznést námitku proti zpracování svých osobních údajů, a
  • subjekt údajů má právo na přenositelnost údajů a právo kdykoli odvolat svůj souhlas.

10. Subjekt údajů může iniciovat přístup k osobním údajům, jejich výmaz, opravu nebo omezení zpracování, přenositelnost údajů nebo námitky následujícími způsoby:

11. Subjekt údajů se může kdykoli zdarma odhlásit z odběru newsletteru.12. Informujeme vás, že

  • zpracování údajů je založeno na vašem souhlasu.
  • musíte poskytnout osobní údaje, pokud chcete od nás dostávat newsletter.
  • neposkytnutí údajů bude mít za následek, že vám nebudeme moci zasílat newsletter.
  • informujeme vás, že svůj souhlas můžete kdykoli odvolat kliknutím na odkaz pro odhlášení.
  • odvolání souhlasu nemá vliv na zákonnost zpracování na základě souhlasu před jeho odvoláním.

Řešení stížností1. Skutečnost shromažďování údajů, rozsah zpracovávaných údajů a účel zpracování údajů:2. Rozsah subjektů údajů: Všichni kupující na webu, kteří podali reklamaci nebo stížnost.3. Doba zpracování údajů, doba uchovávání údajů: Zápis o reklamaci, zápis a kopie odpovědi na něj se podle § 17/A odst. 7 zákona č. CLV z roku 1997 o ochraně spotřebitele uchovávají po dobu 3 let.4. Možní správci oprávnění k přístupu k údajům, příjemci osobních údajů: Osobní údaje zpracovává správce údajů a jeho oprávnění pracovníci při dodržování výše uvedených zásad.5. Seznámení s právy subjektů údajů v souvislosti se zpracováním údajů:

  • Subjekt údajů může požádat správce údajů o přístup k osobním údajům, které se ho týkají, o jejich opravu, výmaz nebo omezení zpracování, a
  • subjekt údajů má právo na přenositelnost údajů a právo kdykoli odvolat svůj souhlas.

6. Subjekt údajů může iniciovat přístup k osobním údajům, jejich výmaz, opravu nebo omezení zpracování, přenositelnost údajů následujícími způsoby:

7. Informujeme vás, že

  • poskytování osobních údajů je založeno na právní povinnosti.
  • předpokladem uzavření smlouvy je zpracování osobních údajů.
  • musíte poskytnout osobní údaje, abychom mohli zpracovat vaši stížnost.
  • neposkytnutí údajů bude mít za následek, že nebudeme moci zpracovat vaši stížnost.

Příjemci, kterým jsou osobní údaje sdělovány„Příjemce“: jakákoli fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, kterému jsou osobní údaje zpřístupněny, bez ohledu na to, zda se jedná o třetí stranu.1. Zpracovatelé údajů (osoby provádějící zpracování údajů jménem správce údajů)Správce údajů využívá zpracovatele údajů k usnadnění svých vlastních činností při zpracování údajů a k plnění svých povinností vyplývajících ze smlouvy s subjektem údajů nebo zákonných povinností.Správce údajů klade velký důraz na to, aby využíval pouze takové zpracovatele údajů, kteří poskytují dostatečné záruky souladu se zákonnými požadavky na ochranu údajů stanovenými GDPR a na provádění vhodných technických a organizačních opatření k zajištění ochrany práv subjektů údajů.Zpracovatel údajů a jakákoli osoba jednající pod vedením správce údajů nebo zpracovatele údajů, která má přístup k osobním údajům, zpracovává osobní údaje uvedené v těchto zásadách pouze podle pokynů správce údajů.Správce údajů je právně odpovědný za činnosti zpracovatele údajů. Zpracovatel údajů je odpovědný za škody způsobené zpracováním údajů pouze v případě, že nedodržel povinnosti stanovené v GDPR, které se na zpracovatele údajů vztahují, nebo pokud nedodržel pokyny správce údajů nebo jednal proti nim.Zpracovatel údajů nemá pravomoc činit rozhodnutí týkající se zpracování údajů.Správce údajů může využívat poskytovatele hostingových služeb k zajištění IT infrastruktury a kurýrní službu k dodání objednaných produktů jako zpracovatele údajů.2. Jednotliví zpracovatelé údajů „třetí strana“: jakákoli fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který není totožný se subjektem údajů, správcem údajů, zpracovatelem údajů nebo osobami oprávněnými ke zpracování osobních údajů pod přímým vedením správce údajů nebo zpracovatele údajů.3. Předávání údajů třetím stranámSprávci údajů třetích stran zpracovávají námi poskytnuté osobní údaje ve vlastním jménu a v souladu se svými vlastními zásadami ochrany údajů.Sociální sítě

  • Skutečnost shromažďování údajů, rozsah zpracovávaných údajů: Jméno registrované na sociálních sítích Twitter/Pinterest/Youtube/Instagram/TikTok/Linkedin atd. a veřejný profilový obrázek uživatele.
  • Rozsah subjektů údajů: Všichni, kteří jsou registrováni na sociálních sítích Twitter/Pinterest/Youtube/Instagram/TikTok/Linkedin atd., „lajkovali“ stránku poskytovatele na sociálních sítích, nebo navázali kontakt se správcem údajů prostřednictvím sociálních sítí.
  • Účel shromažďování údajů: Sdílení nebo „lajkování“, sledování a propagace určitých obsahových prvků, produktů, akcí nebo samotné webové stránky na sociálních sítích.
  • Doba zpracování údajů, lhůta pro výmaz údajů, oprávněné osoby pro přístup k údajům a informace o právech subjektů údajů týkajících se zpracování údajů: Subjekt údajů se může informovat o zdroji údajů, jejich zpracování, způsobu přenosu a právním základu na dané sociální síti. Zpracování údajů probíhá na sociálních sítích, a proto se na dobu zpracování, způsob zpracování, možnosti výmazu a úprav údajů vztahují předpisy dané sociální sítě.
  • Právní základ zpracování údajů: Dobrovolný souhlas subjektu údajů se zpracováním jeho osobních údajů na sociálních sítích.

Společné zpracování údajů na Facebooku / MetaSprávce údajů má profil na Facebooku / Meta pro svou činnost. Statistické zpracování údajů na Facebooku jako sociální síti je společným zpracováním údajů správce a Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, D2 Dublin, Irsko). Podrobné informace o dohodě o společném zpracování údajů poskytuje příloha Správce údajů pro analýzu stránek na Facebooku. Příloha je k dispozici na následujícím odkazu: https://hu‐hu.facebook.com/legal/terms/page_controller_addendumSprávce údajů komunikuje prostřednictvím soukromých zpráv na sociální síti pouze v případě, že nás tam oslovíte.

1. Kategorie subjektů údajů

  • subjekty údajů, které se zaregistrovaly na sociální síti a „lajkovaly“ profilovou stránku správce údajů,
  • subjekty údajů, které osloví správce údajů prostřednictvím soukromé zprávy na sociální síti.

2. Účel zpracování údajůÚčelem zpracování údajů je sdílení a propagace činnosti a služeb správce údajů na sociální síti Facebook. Správce údajů může použít údaje poskytnuté subjektem údajů v soukromých zprávách k odpovědi na zprávu, jinak správce údajů údaje prostřednictvím sociálních sítí neshromažďuje a odtud údaje nevytahuje.

3. Právní základ zpracování údajůZpracování údajů je založeno na článku 6 odst. 1 písm. a) GDPR, právní základ zpracování údajů je souhlas subjektu údajů se zpracováním osobních údajů na sociální síti Facebook.

4. Rozsah zpracovávaných údajů

  • registrované jméno subjektu údajů,
  • veřejný profilový obrázek uživatele,
  • další veřejné údaje, které subjekt údajů poskytl nebo sdílel na sociální síti

5. Zdroj zpracovávaných osobních údajů: Zdroj údajů je subjekt údajů.6. Odvolání souhlasu: Svůj souhlas se zpracováním údajů můžete kdykoliv odvolat, smazat své příspěvky nebo komentáře. Zpracování údajů probíhá prostřednictvím sociálních sítí, které provozuje třetí strana. Pokud odvoláte svůj souhlas, správce údajů smaže vaši komunikaci. Odvolání souhlasu nemá vliv na zákonnost zpracování údajů před jeho odvoláním.Přístup k osobním údajům, jejich výmaz, úpravy nebo omezení zpracování údajů, a také přenositelnost údajů, lze subjektu údajů zajistit následujícími způsoby:

  • poštou na adresu 2600 Vác, Zrinyi u., 41/b,
  • e-mailem na adresu info@hrackyshop.cz Online zákaznický servis je dostupný na adrese: https://zakaznicky.servis.hrackyshop.cz/,
  • telefonicky na čísle +36-1-2552822.

7. Doba zpracování údajů

  • do odvolání souhlasu subjektem údajů,
  • v případě výměny zpráv po dobu 2 let.

8. Předávání osobních údajů, jejich příjemci nebo kategorie příjemců: Definici příjemce naleznete v čl. 4 bod 9 GDPR. Správce předává osobní údaje subjektu údajů státním orgánům a úřadům, zejména soudům, státním zástupcům, vyšetřovacím orgánům a přestupkovým úřadům, Národnímu úřadu pro ochranu osobních údajů a svobodu informací, pouze ve výjimečných případech a na základě zákonné povinnosti.

9. Možné důsledky neposkytnutí údajůV případě neposkytnutí údajů se subjekt údajů nemůže informovat o činnostech a službách správce prostřednictvím stránky na sociální síti Facebook a nemůže posílat zprávy správci prostřednictvím Facebook Messengeru.

10. Automatizované rozhodování (včetně profilování): Při zpracování údajů nedochází k automatizovanému rozhodování ani profilování.

11. Dohoda o společném zpracování údajů s Facebook Ireland Ltd.:Funkce Page Insights zobrazuje souhrnné údaje, které poskytují přehled o tom, jak subjekty údajů používají stránku na Facebooku. Facebook Ireland Limited („Facebook Ireland”) a správce jsou společnými správci údajů pro zpracování analytických dat. Dodatek Page Insights určuje odpovědnost společnosti Facebook a správce za zpracování analytických dat. Facebook Ireland se zavazuje nést primární odpovědnost za zpracování analytických dat podle GDPR a dodržovat veškeré příslušné povinnosti stanovené v GDPR v souvislosti se zpracováním analytických dat. Facebook Ireland navíc zpřístupňuje všem subjektům údajů výňatek z dodatku Page Insights. Správce zajistí, aby měl podle GDPR odpovídající právní základ pro zpracování analytických dat, identifikuje správce stránky a dodržuje všechny další příslušné právní povinnosti. Facebook Ireland je výhradně odpovědný za zpracování osobních údajů v souvislosti s funkcí Page Insights, s výjimkou údajů, které spadají do oblasti působnosti dodatku Page Insights. Dodatek Page Insights nezakládá správci právo žádat osobní údaje uživatelů Facebooku, které zpracovává Facebook Ireland v souvislosti s Facebookem, včetně analytických dat. Správce nemůže jednat ani reagovat jménem Facebook Ireland na žádosti o ochranu osobních údajů.Vztahy se zákazníky a další zpracování údajů

  • V případě dotazů nebo problémů, které by mohly vzniknout v souvislosti s využíváním služeb správce, se subjekt údajů může obrátit na správce prostřednictvím kontaktních údajů uvedených na webových stránkách (telefon, e-mail, sociální sítě apod.).
  • Správce vymaže přijaté e-maily, zprávy, údaje poskytnuté telefonicky, přes Meta atd., včetně jména zájemce a e-mailové adresy, jakož i jakýchkoli dalších osobních údajů poskytnutých dobrovolně, nejpozději po 2 letech od poskytnutí údajů.
  • Informace o zpracování údajů, která nejsou uvedena v tomto oznámení, budou poskytnuty při sběru údajů.
  • Ve výjimečných případech vyžádání informací státními úřady nebo jinými orgány na základě zákonného zmocnění je poskytovatel povinen poskytnout informace, předat údaje a zpřístupnit dokumenty.
  • Poskytovatel v těchto případech poskytne osobní údaje žadateli pouze v takovém množství a rozsahu, které je nezbytné pro splnění účelu žádosti, pokud byla jasně uvedena přesný účel a rozsah údajů.

Práva subjektů údajů

1. Právo na přístup

Máte právo získat od správce potvrzení, zda vaše osobní údaje jsou či nejsou zpracovávány, a pokud jsou, máte právo na přístup k těmto osobním údajům a k informacím uvedeným v nařízení.

2. Právo na opravu

Máte právo požádat, aby správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se vás týkají. S přihlédnutím k účelům zpracování máte také právo na doplnění neúplných osobních údajů, mimo jiné prostřednictvím doplňujícího prohlášení.

3. Právo na výmaz

Máte právo požádat, aby správce bez zbytečného odkladu vymazal vaše osobní údaje, a správce má povinnost vaše osobní údaje bez zbytečného odkladu vymazat za určitých podmínek.

4. Právo být zapomenut

Pokud správce zveřejnil osobní údaje a je povinen je vymazat, s přihlédnutím k dostupné technologii a nákladům na realizaci podnikne přiměřené kroky, včetně technických opatření, aby informoval ostatní správce údajů, kteří zpracovávají osobní údaje, že jste požádali o výmaz odkazů na tyto osobní údaje nebo kopií či replikací těchto osobních údajů.

5. Právo na omezení zpracování

Máte právo požádat, aby správce omezil zpracování vašich údajů, pokud je splněna některá z následujících podmínek:

  • Zpochybňujete přesnost osobních údajů, a to po dobu potřebnou k ověření přesnosti osobních údajů správcem;
  • zpracování je protiprávní, a vy namítáte proti výmazu údajů a žádáte místo toho o omezení jejich použití;
  • správce již osobní údaje nepotřebuje pro účely zpracování, ale vy je požadujete k uplatnění, výkonu nebo obhajobě právních nároků;
  • vznesli jste námitku proti zpracování; v takovém případě platí omezení po dobu potřebnou k ověření, zda oprávněné důvody správce mají přednost před vašimi oprávněnými důvody.

6. Právo na přenositelnost údajůMáte právo obdržet osobní údaje, které se vás týkají a které jste poskytli správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a máte právo předat tyto údaje jinému správci, aniž by vám v tom bránil správce, kterému byly osobní údaje poskytnuty (...)

7. Právo vznést námitku

V případě zpracování údajů na základě oprávněného zájmu nebo veřejné moci máte právo kdykoli vznést námitku proti zpracování vašich osobních údajů, včetně profilování založeného na těchto ustanoveních.

8. Námitka proti přímému marketingu

Pokud jsou osobní údaje zpracovávány pro účely přímého marketingu, máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se vás týkají, pro tento účel, včetně profilování, pokud se týká přímého marketingu. Pokud vznesete námitku proti zpracování osobních údajů pro účely přímého marketingu, osobní údaje již nebudou pro tyto účely zpracovávány.

Lhůta pro opatření

Správce údajů Vás informuje o opatřeních přijatých na základě výše uvedených žádostí bez zbytečného odkladu, v každém případě do 1 měsíce od obdržení žádosti.

V případě potřeby může být tato lhůta prodloužena o 2 měsíce. Správce údajů Vás informuje o prodloužení lhůty do 1 měsíce od obdržení žádosti spolu s uvedením důvodů prodlení.

Pokud správce údajů na Vaši žádost nepřijme opatření, informuje Vás bez zbytečného odkladu, nejpozději do jednoho měsíce od obdržení žádosti, o důvodech, proč nebylo možné opatření přijmout, a také o tom, že můžete podat stížnost u dozorového úřadu a uplatnit své právo na soudní ochranu.

Bezpečnost zpracování údajů

Správce údajů a zpracovatel s ohledem na stav vědy a techniky, náklady na provedení, povahu, rozsah, okolnosti a účely zpracování, jakož i s ohledem na pravděpodobnost a závažnost rizik pro práva a svobody fyzických osob, přijmou vhodná technická a organizační opatření k zajištění úrovně bezpečnosti odpovídající danému riziku, včetně mimo jiné, pokud je to vhodné:

  1. pseudonymizace a šifrování osobních údajů;
  2. zajištění trvalé důvěrnosti, integrity, dostupnosti a odolnosti systémů a služeb zpracovávajících osobní údaje;
  3. schopnost obnovit dostupnost osobních údajů a přístup k nim včas v případě fyzického nebo technického incidentu;
  4. postup pro pravidelné testování, hodnocení a posuzování účinnosti technických a organizačních opatření na zajištění bezpečnosti zpracování.
  5. Ukládání zpracovávaných údajů musí být zajištěno tak, aby k nim neměly přístup neoprávněné osoby. U papírových nosičů dat je to zajištěno prostřednictvím fyzického uspořádání ukládání a archivace, u elektronicky zpracovávaných údajů prostřednictvím centralizovaného systému správy oprávnění.
  6. Způsob ukládání údajů elektronickými prostředky musí být zvolen tak, aby údaje bylo možné po uplynutí lhůty pro vymazání, případně pokud je to nutné z jiných důvodů, vymazat. Vymazání musí být nevratné.
  7. Papírové nosiče dat musí být zbaveny osobních údajů pomocí skartovače nebo využitím externího subjektu specializovaného na skartaci dokumentů. U elektronických nosičů dat je nutné postupovat podle předpisů pro likvidaci elektronických nosičů dat a podle potřeby zajistit bezpečné a nevratné vymazání dat před jejich fyzickou likvidací.
  8. Správce údajů přijímá následující konkrétní opatření na ochranu údajů:

Za účelem zajištění bezpečnosti osobních údajů zpracovávaných na papíře poskytovatel uplatňuje následující opatření (fyzická ochrana):

  1. Dokumenty se ukládají na bezpečném, dobře uzamykatelném a suchém místě.
  2. V případě digitalizace osobních údajů zpracovávaných na papíře je třeba na digitálně uložené dokumenty aplikovat příslušné předpisy.
  3. Zaměstnanec poskytovatele odpovědný za zpracování údajů může místnost, kde probíhá zpracování údajů, opustit pouze tehdy, pokud uzamkne svěřené nosiče dat nebo zamkne místnost.
  4. Osobní údaje mohou být zpřístupněny pouze oprávněným osobám, třetí osoby k nim nesmí mít přístup.
  5. Budovy a prostory poskytovatele jsou vybaveny požární ochranou a zabezpečením majetku.

 Informační bezpečnost

  1. Počítače a mobilní zařízení (jiné datové nosiče) používané při zpracování údajů jsou ve vlastnictví poskytovatele.
  2. Počítačový systém používaný poskytovatelem obsahující osobní údaje je chráněn proti virům.
  3. Za účelem zajištění bezpečnosti digitálně uložených údajů poskytovatel provádí zálohování a archivaci dat.
  4. Přístup k centrálnímu serveru je umožněn pouze oprávněným osobám s příslušným oprávněním.
  5. Přístup k údajům na počítačích je chráněn uživatelským jménem a heslem.

Informování subjektu údajů o narušení ochrany osobních údajů

Pokud narušení ochrany osobních údajů pravděpodobně povede k vysokému riziku pro práva a svobody fyzických osob, správce údajů bez zbytečného odkladu informuje dotčené osoby.

Informace poskytnuté subjektu údajů musí srozumitelně a jasně popisovat povahu narušení ochrany osobních údajů a musí obsahovat jméno a kontaktní údaje pověřence pro ochranu osobních údajů nebo jiného kontaktního místa poskytujícího další informace; musí popisovat pravděpodobné důsledky narušení ochrany osobních údajů; musí popisovat opatření přijatá nebo navrhovaná správcem údajů k řešení narušení ochrany osobních údajů, včetně případných opatření ke zmírnění jeho možných nepříznivých důsledků.

Subjekt údajů nemusí být informován, pokud je splněna některá z následujících podmínek:

  • správce údajů přijal příslušná technická a organizační ochranná opatření a tato opatření byla použita na údaje dotčené narušením ochrany osobních údajů, zejména opatření, která činí osobní údaje nečitelnými pro osoby neoprávněné k přístupu k údajům (např. použití šifrování);
  • správce údajů přijal po narušení ochrany osobních údajů taková dodatečná opatření, která zajistí, že vysoké riziko pro práva a svobody dotčených osob se pravděpodobně již neuskuteční;
  • informování by vyžadovalo neúměrné úsilí. V takových případech musí být subjekty údajů informovány prostřednictvím veřejného oznámení nebo podobného opatření zajišťujícího obdobně účinné informování dotčených osob.

Pokud správce údajů ještě neinformoval subjekt údajů o narušení ochrany osobních údajů, může dozorový úřad nařídit, aby tak učinil, pokud dojde k závěru, že narušení ochrany osobních údajů pravděpodobně povede k vysokému riziku.

Oznámení narušení ochrany osobních údajů úřadu

Správce údajů oznámí narušení ochrany osobních údajů dozorovému úřadu příslušnému podle článku 55 bez zbytečného odkladu, a pokud možno do 72 hodin poté, co se o narušení ochrany osobních údajů dozvěděl, ledaže by bylo nepravděpodobné, že by narušení ochrany osobních údajů vedlo k riziku pro práva a svobody fyzických osob. Pokud není oznámení provedeno do 72 hodin, musí k němu být připojeno odůvodnění prodlení.

Přezkum v případě povinného zpracování údajů

Pokud zákon , vyhláška místní samosprávy nebo závazný právní akt Evropské unie nestanoví dobu povinného zpracování údajů nebo pravidelný přezkum jeho nezbytnosti, správce údajů alespoň jednou za tři roky od zahájení zpracování údajů přezkoumá, zda zpracování osobních údajů, které provádí nebo provádí zpracovatel jednající na jeho základě nebo jménem, je nezbytné k dosažení účelu zpracování.

Podmínky a výsledky tohoto přezkumu správce údajů dokumentuje, tuto dokumentaci uchovává po dobu deseti let od provedení přezkumu a na požádání ji zpřístupní Národnímu úřadu pro ochranu osobních údajů a svobodu informací (dále jen „Úřad“).

Možnosti podání stížnosti

Proti případnému protiprávnímu jednání správce údajů je možné podat stížnost u Národního úřadu pro ochranu osobních údajů a svobodu informací:

Národní úřad pro ochranu osobních údajů a svobodu informací
1055 Budapešť, Falk Miksa utca 9-11.
Poštovní adresa: 1363 Budapešť, Pf. 9.
Telefon: +36-1-391-1400
Fax: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu

Závěrečné ustanovení

Při přípravě tohoto informačního dokumentu jsme vzali v úvahu následující právní předpisy:

  • Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR) o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (27. dubna 2016);
  • zákon CXII z roku 2011 o právu na informační sebeurčení a o svobodě informací (dále jen „Infotv.“);
  • zákon CVIII z roku 2001 o některých otázkách služeb elektronického obchodu a služeb informační společnosti (zejména § 13/A);
  • zákon XLVII z roku 2008 o zákazu nekalých obchodních praktik vůči spotřebitelům;
  • zákon XLVIII z roku 2008 o základních podmínkách a určitých omezeních ekonomické reklamní činnosti (zejména § 6);
  • zákon XC z roku 2005 o elektronické svobodě informací;
  • zákon C z roku 2003 o elektronických komunikacích (zejména § 155);
  • stanovisko č. 16/2011 k doporučení EASA/IAB o osvědčených postupech pro behaviorální online reklamu;
  • doporučení Národního úřadu pro ochranu osobních údajů a svobodu informací k požadavkům na předběžné informování o ochraně údajů.



Datum poslední aktualizace: 21.08.2024


Osobní údaj

Účel zpracování údajů

Právní základ

Jméno, e-mailová adresa

Identifikace, umožnění přihlášení k odběru newsletterů/slevových kupónů.

Souhlas subjektu údajů,

čl. 6 odst. 1 písm. a) GDPR.

§ 6 odst. 5 zákona XLVIII z roku 2008 o základních požadavcích a některých omezeních ekonomických reklamních činností.

Datum přihlášení

Provedení technické operace.

IP adresa při přihlášení

Provedení technické operace.

Osobní údaj

Účel zpracování údajů

Právní základ

Příjmení a jméno

Identifikace, kontakt.

Článek 6 odst. 1 písm. c) GDPR.

(Příslušná právní povinnost: § 17/A odst. 7 zákona č. CLV z roku 1997 o ochraně spotřebitele)

E-mailová adresa

Kontakt.

Telefonní číslo

Kontakt.

Fakturační jméno a adresa

Identifikace, řešení problémů, dotazů a stížností souvisejících s objednanými produkty/službami.

Činnost zpracovatele údajů

Název, adresa, kontaktní údaje

Poskytování hostingu

Poskytovatel provozuje vlastní servery.

Další zpracovatelé údajů (např. online fakturace, webový vývoj, marketing)

Webový vývoj: Netgo.hu Kft.

Činnost správce údajů

Název, adresa, kontaktní údaje

Doprava

DPD Hungária Futárpostai Csomagküldő Szolgáltató
Korlátolt Felelősségű Társaság
sídlo: 1158 Budapest, Késmárk u. 14/B.
+36 (1) 501-6200
+36 (40) 100-373
dpd@dpd.hu

Online platby

Barion Payment Zrt.
Sídlo: H-1117, Budapest, Infopark sétány 1.
Číslo povolení: H-EN-I-1064/2013
Identifikační číslo instituce: 14859034
Telefon: +36 1 464 70 99