Podmínky ochrany osobních údajů
Zásady zpracování osobních údajů (GDPR)
1) Kdo vaše údaje zpracovává
Správce:
Bc. Matej Soroka, IČO: 23709189
Sídlo: Vír 29, 592 66 Vír, Česká republika
E-mail: drevovletu@gmail.com
Tyto zásady popisují, jak nakládáme s osobními údaji zákazníků, návštěvníků webu a zájemců o novinky v souladu s nařízením GDPR (EU) 2016/679 a zákonem č. 110/2019 Sb.
2) Jaké údaje zpracováváme
-
Identifikační a kontaktní údaje: jméno, příjmení, adresa, e-mail, telefon, případně IČ/DIČ.
-
Údaje o objednávce: zakoupené zboží, zvolená doprava a platba, cena, číslo objednávky, historie nákupů.
-
Fakturační údaje: údaje na daňových dokladech.
-
Komunikace: dotazy, reklamace, hodnocení produktů.
-
Účet zákazníka: přihlašovací/jméno (heslo ukládáno bezpečně jako hash).
-
Technické a cookies údaje: IP adresa, soubory cookies a obdobné technologie (více viz „Cookies“).
Platební údaje (čísla karet) nezpracováváme – zpracovává je platební brána.
3) Za jakým účelem a na jakém právním základě
-
Vyřízení objednávky a dodání zboží (uzavření a plnění smlouvy – čl. 6/1 b GDPR).
-
Účetnictví a daně (splnění právní povinnosti – čl. 6/1 c).
-
Komunikace, odpovědi na dotazy, reklamace (smlouva/opr. zájem – čl. 6/1 b,f).
-
Ověřená hodnocení nákupu/produktů – propojujeme recenze s reálnými objednávkami (oprávněný zájem na ověření autenticity – čl. 6/1 f).
-
Zabezpečení webu a prevence podvodů (oprávněný zájem – čl. 6/1 f).
-
Marketing – zasílání novinek e-mailem (souhlas – čl. 6/1 a; u stávajících zákazníků tzv. „soft opt-in“ dle § 7 odst. 3 zákona č. 480/2004 Sb.; odhlášení kdykoli).
-
Cookies pro analýzu a personalizaci (souhlas – viz banner; technické cookies na oprávněném zájmu).
4) Jak dlouho údaje uchováváme
-
Doklady a účetnictví: 10 let od konce účetního období.
-
Objednávky a smluvní agenda: po dobu běhu práv (typicky 3 roky od dodání) + nezbytné prokazatelné období.
-
Uživatelský účet: po dobu trvání účtu; lze kdykoli požádat o zrušení.
-
Marketing (newsletter): do odvolání souhlasu / odhlášení nebo max. 5 let od poslední interakce.
-
Komunikace/reklamace: po dobu řešení + 3 roky.
-
Cookies: dle typu – viz Cookies lišta/zasady.
5) Komu údaje předáváme (zpracovatelé/příjemci)
Používáme pouze prověřené partnery, kteří splňují požadavky GDPR a mají uzavřené zpracovatelské smlouvy:
-
Provoz e-shopu/hosting: Shoptet a.s.
-
Doprava: Zásilkovna, Česká pošta, PPL [případně DHL] – dle vaší volby u objednávky.
-
Platby: [GoPay / ComGate / Stripe / jiná vaše brána – doplňte].
-
Účetnictví: [název účetní/daňový poradce – doplňte].
-
E-mail/SMS nástroje: [např. Gmail/Google Workspace, Mailchimp, Ecomail – doplňte].
-
IT a bezpečnost, analytika: [např. Google Analytics – pouze s IP anonymizací a na základě souhlasu].
Údaje neprodáváme a nepředáváme třetím stranám pro jejich vlastní marketing.
6) Předávání mimo EU/EHP
Primárně zpracováváme v EU. Pokud některý partner používá servery mimo EU (typicky e-mail/marketingové služby), děje se přenos na základě standardních smluvních doložek (SCC) a/nebo rozhodnutí o přiměřenosti a s odpovídajícími zárukami.
7) Jaká máte práva
-
Právo na přístup k údajům.
-
Právo na opravu nepřesných údajů.
-
Právo na výmaz („být zapomenut“), není-li dán jiný zákonný důvod uchování.
-
Právo na omezení zpracování.
-
Právo na přenositelnost (u údajů poskytnutých v souvislosti se smlouvou/souhlasem).
-
Právo vznést námitku proti zpracování na oprávněném zájmu (vč. direct marketingu).
-
Odvolání souhlasu kdykoli (newsletter, cookies).
Žádost uplatníte e-mailem na drevovletu@gmail.com.
Pokud se domníváte, že zpracování je v rozporu s právními předpisy, můžete podat stížnost u Úřadu pro ochranu osobních údajů (www.uoou.cz).
8) Cookies
Web používá technické cookies (nutné pro provoz košíku, přihlášení, bezpečnost) a – pouze na základě vašeho souhlasu – analytické a marketingové cookies. Volby můžete kdykoli změnit v liště cookies. Podrobnosti viz Zásady používání cookies [odkaz doplňte].
9) Děti
Není-li výslovně uvedeno jinak, naše služby nejsou určeny dětem mladším 16 let.
10) Bezpečnost
Osobní údaje chráníme organizačními a technickými opatřeními (šifrované přenosy, řízení přístupu, logování, zálohy). Přístup k údajům mají jen osoby, které je nezbytně potřebují.
11) Automatizované rozhodování
Neprovádíme profilování ani automatizované rozhodování, které by pro vás mělo právní účinky.
12) Změny tohoto dokumentu
Zásady můžeme aktualizovat, aktuální verze je vždy dostupná na našem webu. O podstatných změnách vás informujeme vhodným způsobem (např. e-mailem nebo v rámci účtu).
Účinnost: od 26. 10. 2025
Správce: Bc. Matej Soroka, „Dřevo v letu“
