Podmínky ochrany osobních údajů

Ochrana osobních údajů a GDPR

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

1 IDENTIFIKACE SPRÁVCE, OKRUH SUBJEKTŮ ÚDAJŮ A ÚVODNÍ INFORMACE

1.1

Společnost Ammabis s.r.o., se sídlem Korunní 2569/108, 101 00 Praha, Česká republika, IČO: 07665881, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl: C, vložka: (doplňte podle rejstříku) (dále jen „Správce“), je správcem osobních údajů podle článku 24 nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů, kterým se zrušuje směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů – GDPR), ve všech informačních systémech, ve kterých jsou zpracovávány osobní údaje Subjektů údajů.

Výrazy „my“, „náš“ a jakékoli jejich modifikace mohou být v textu tohoto Dokumentu použity k označení Správce.

1.2

Subjekty údajů zahrnují zejména fyzické osoby, které projeví zájem o dodání zboží či poskytování služeb, eventuálně se Správcem uzavřou smlouvu o dodání zboží, poskytování služby, jakož i osoby jednající jménem obchodních partnerů Správce.

Výrazy „vy“, „váš“ a jejich modifikace mohou být v textu tohoto Dokumentu použity k označení Subjektu údajů.

1.3

Tento dokument o ochraně osobních údajů (dále jen „Dokument“) jsme vytvořili pro Subjekty údajů za účelem dostatečné transparentnosti a objasnění základních pravidel, kterými se řídíme při ochraně soukromí a vašich osobních údajů, jakož i za účelem splnění informační povinnosti podle článků 13 a 14 GDPR. Zároveň tímto zajišťujeme, abyste byli o obsahu tohoto Dokumentu informováni ještě před tím, než nám své osobní údaje poprvé poskytnete, nebo přímo v okamžiku, kdy nám udělíte souhlas se zpracováním osobních údajů pro stanovené účely.

1.4

Tento Dokument se zabývá zpracováním osobních údajů a dodržováním základních zásad zákonného zpracování osobních údajů, založeného zejména na nezbytném zpracování údajů zákonným způsobem, spravedlivě vůči všem dotčeným stranám a transparentně vůči Subjektům údajů.

Nepřetržitě klademe velký důraz na bezpečnost zpracování osobních údajů a současně minimalizujeme množství údajů i operace zpracování na nezbytné minimum pro řádné uzavření naší vzájemné smlouvy a splnění závazků z ní vyplývajících.

1.5

Prohlašujete, že jste se seznámili s tímto Dokumentem zveřejněným na webové stránce www.pestovanilanyzu.cz (webová stránka) platným ke dni uzavření smlouvy, a to formou potvrzení vaší vůle být vázáni jeho ustanoveními i ustanoveními Všeobecných obchodních podmínek, a to provedením objednávky zboží nebo služeb jedním ze způsobů uvedených ve Všeobecných obchodních podmínkách, čímž vyjadřujete vůli uzavřít se Správcem smlouvu.

2 SEZNAM OSOBNÍCH ÚDAJŮ PODLÉHAJÍCÍCH ZPRACOVÁNÍ, ÚČEL ZPRACOVÁNÍ A PRÁVNÍ ZÁKLAD

2.1 UZAVŘENÍ SMLOUVY

Zpracování vašich osobních údajů probíhá v rámci procesu uzavření smlouvy v několika fázích. Nejprve se jedná o před-smluvní úkony zaměřené na objednávku zboží či služeb.

Vaše osobní údaje zpracováváme za účelem objednání zboží či služeb na právním základě plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR v tomto rozsahu:

  • jméno,
  • příjmení,
  • telefonní číslo,
  • e-mailová adresa,
  • informace o zakoupeném zboží či službě,
  • a informace týkající se platby za zboží či službu.

Rozsah osobních údajů dle tohoto bodu může být širší v závislosti na komunikačním prostředku, kterým nás kontaktujete za účelem objednání zboží či služeb, nebo na údajích, které nám poskytnete jako součást Objednávky.

I v tomto případě však uplatňujeme zásadu minimalizace údajů a zpracování údajů, které nejsou účelné, bude ukončeno.

Poskytnutí osobních údajů podle tohoto bodu 2.1 představuje splnění podmínky pro uzavření smlouvy. Nejste povinni nám tyto údaje poskytnout. Možným důsledkem neposkytnutí je však nemožnost provést závaznou objednávku zboží nebo služeb a následně uzavřít příslušnou smlouvu.

Doba uchování osobních údajů dle tohoto bodu 2.1 je stanovena do doby uzavření smlouvy. Pokud k uzavření smlouvy dojde, zpracování se dále řídí bodem 2.2 tohoto Dokumentu. Pokud smlouva uzavřena nebude, zpracování i uchovávání vašich osobních údajů bude ukončeno.

2.2 UZAVŘENÍ SMLOUVY

Po provedení objednávky zboží či služeb je objednávka potvrzena a následně dochází k uzavření smlouvy.

Vaše osobní údaje zpracováváme za účelem uzavření Smlouvy na právním základě plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR ve stejném rozsahu jako podle bodu 2.1.

V tomto případě se však účel zpracování vašich osobních údajů mění – účelem je samotné uzavření smlouvy. Poskytnutí osobních údajů představuje splnění smluvního požadavku. Pokud osobní údaje neposkytnete, nebude možné smlouvu uzavřít.

Doba zpracování osobních údajů se vztahuje na období od uzavření smlouvy, během plnění vzájemných povinností, až do vypršení lhůty pro uplatnění práv a právních nároků vyplývajících ze smlouvy (např. doba pro uplatnění reklamace nebo nároku na náhradu škody).

2.3 POVINNOSTI PO UKONČENÍ SMLOUVY

Vaše osobní údaje zpracováváme i po splnění povinností ze smlouvy (zejména po dodání zboží či poskytnutí služby).

Obě smluvní strany mají právo uplatnit nároky z odpovědnosti za vady a škodu, podávat reklamace a mají také zákonné či smluvní právo odstoupit od smlouvy.

Za účelem reklamace, odstoupení od smlouvy a uplatnění nároků z odpovědnosti za vady a škodu (dále jen „Povinnosti po ukončení smlouvy“) zpracováváme vaše osobní údaje na právním základě zákonné povinnosti podle čl. 6 odst. 1 písm. c) GDPR v rozsahu uvedeném v bodě 2.1, dále údaje o zboží a službě podléhající reklamaci a údaje poskytnuté při uplatnění reklamace.

Poskytnutí osobních údajů dle bodu 2.3 je zákonnou povinností, a proto máte povinnost nám je poskytnout. Důsledkem neposkytnutí těchto údajů je nemožnost splnit naše povinnosti po ukončení smlouvy vyplývající ze zákona či smlouvy.

Doba uchování osobních údajů trvá od uplatnění nároku až do ukončení poskytování našeho plnění a případného vypořádání vzájemných práv (např. do pravomocného skončení soudního řízení).

2.4 UPLATŇOVÁNÍ NAŠICH NÁROKŮ

Kromě zpracování osobních údajů na základě zákonné povinnosti zpracováváme vaše údaje i za účelem uplatnění našich nároků.

To se týká například případů, kdy v důsledku porušení smluvních podmínek máme vůči zákazníkovi pohledávku, nebo kdy nám byla způsobena škoda.

V takovém případě zpracováváme osobní údaje na právním základě oprávněného zájmu podle čl. 6 odst. 1 písm. f) GDPR v tomto rozsahu:

  • údaje obsažené ve smlouvě dle bodu 2.1 tohoto Dokumentu,
  • údaje zpracované v rámci reklamace dle bodu 2.3 tohoto Dokumentu,
  • a údaje vedené třetími stranami (např. v účetnictví).

Účelem zpracování podle tohoto bodu je ochrana našeho majetku a ochrana před bezdůvodným obohacením, a toto zpracování musíte strpět i bez udělení souhlasu.

Doba uchování osobních údajů odpovídá zákonné promlčecí lhůtě pro jednotlivá práva a nároky vyplývající ze smluvního vztahu či porušení právních předpisů.

2.5 COOKIES A POUŽÍVÁNÍ WEBOVÝCH STRÁNEK

Abychom vám zajistili kvalitní a bezproblémový provoz našich webových stránek, a zároveň usnadnili proces vytváření objednávky a nákupu zboží či služeb, používáme na našich webových stránkách soubory cookies. O této skutečnosti jste informováni při návštěvě webu a zároveň vyzváni k udělení souhlasu s jejich používáním.

 

2.6 TYPY POUŽÍVANÝCH COOKIES

Cookies používané na našich webových stránkách lze specifikovat jako:

  • cookies, které umožňují využívání základních funkcionalit webových stránek (například výběr jedné z nabízených možností),
  • a cookies, které rozšiřují funkčnost webu tím, že ukládají informace o vašich krocích a preferencích po určitou dobu (například přihlašovací jméno, jazyk nebo zvolenou službu), takže je při další návštěvě webu či procházení jednotlivých podstránek nemusíte znovu zadávat.

Použití cookies, které jsou nezbytné pro správnou funkčnost webu, probíhá bez vašeho souhlasu. V případě cookies, které zvyšují funkčnost webu a ukládají některé vaše údaje a informace, máte možnost udělit či neudělit souhlas s jejich použitím ihned při návštěvě webu.

2.7 PRÁVNÍ ZÁKLAD A ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V RÁMCI COOKIES

Použití cookies může způsobit, že jednotlivé soubory budou zařazeny do řetězce dalších údajů souvisejících s vaší osobou, a tím se stanou osobními údaji.

Za účelem vylepšení funkcionality webu, usnadnění procesu vytvoření objednávky a nákupu zboží či služeb, jakož i přizpůsobení webu vašim preferencím, zpracováváme osobní údaje na právním základě:

  • souhlasu podle čl. 6 odst. 1 písm. a) GDPR,
  • a oprávněného zájmu podle čl. 6 odst. 1 písm. f) GDPR – ve formě cookies.

Oprávněným zájmem při zpracování osobních údajů podle tohoto bodu je zájem na správném fungování webu, jeho ochraně, jakož i na řádném provozování obchodní činnosti prostřednictvím webu.

V případě zpracování osobních údajů na základě souhlasu máte právo tento souhlas kdykoliv odvolat. Odvolání však nemá vliv na zákonnost zpracování založeného na souhlasu před jeho odvoláním.

Doba uchování osobních údajů je buď doba trvání oprávněného zájmu, nebo doba trvání uděleného souhlasu.

2.8 SPRÁVA A BLOKOVÁNÍ COOKIES

Všechny cookies, které mohou být našimi webovými stránkami uloženy na vašem koncovém zařízení, můžete zkontrolovat a smazat.

Nastavením příslušných preferencí ve vašem internetovém prohlížeči můžete efektivně a úplně zakázat používání cookies.

Obecně lze uvést, že je potřeba aktivovat funkci, která se v internetových prohlížečích obvykle nazývá „Ochrana proti sledování“ nebo podobně.

 

3 POUČENÍ O PRÁVECH SUBJEKTU ÚDAJŮ

3.1

Zavazujeme se zachovávat integritu a důvěrnost vašich osobních údajů. Proto se snažíme o silnou ochranu osobních údajů nejen prostřednictvím individuálních moderních technických a organizačních opatření, ale také tím, že umožňujeme výkon práv Subjektu údajů kdykoli prostřednictvím písemné podepsané žádosti, která prokazuje totožnost a uvádí právo, které má být Správcem na žádost Subjektu údajů uplatněno.

3.2

Žádosti o uplatnění práv můžete zasílat Správci na naši e-mailovou adresu: kontakt@pestovanilanyzu.cz.

3.3

Vezměte prosím na vědomí, že v případech, kdy je právním základem pro zpracování osobních údajů váš souhlas, můžete svůj souhlas kdykoli odvolat. Svůj udělený souhlas se zpracováním osobních údajů můžete kdykoli odvolat kontaktováním Správce prostřednictvím odeslání písemné žádosti na e-mailovou adresu kontakt@pestovanilanyzu.cz; odvolání souhlasu nebude mít vliv na zákonnost zpracování osobních údajů provedeného na základě souhlasu před jeho odvoláním.

3.4

V případech, kdy je právním základem pro zpracování vašich osobních údajů ochrana práv a právem chráněných zájmů Správce (článek 6 odst. 1 písm. f) GDPR), můžeme vaše osobní údaje zpracovávat i bez vašeho souhlasu a jste povinni takové zpracování strpět. Bez ohledu na výše uvedené, pokud zpracováváme vaše osobní údaje na základě oprávněného zájmu, máte právo vznést námitku proti zpracování vašich osobních údajů. V takovém případě posoudíme, zda v konkrétním případě existují nezbytné oprávněné důvody ke zpracování, které převažují nad vašimi zájmy, právy a svobodami (například důvody k prokázání, uplatnění nebo obhajobě právních nároků).

3.5

Současně máte právo na přístup k osobním údajům (článek 15 GDPR), právo na opravu (článek 16 GDPR), právo na výmaz (článek 17 GDPR), právo na omezení zpracování (článek 18 GDPR), právo na přenositelnost údajů (článek 20 GDPR), právo vznést námitku proti zpracování (článek 21 GDPR), právo požadovat přezkum individuálního rozhodnutí založeného na automatizovaném zpracování osobních údajů (článek 22 GDPR).

3.6

Vezměte prosím na vědomí, že při vyřizování vaší žádosti o výkon práva Subjektu údajů můžeme požadovat, abyste důvěryhodně prokázali svou totožnost, zejména pokud žádost podáte jiným způsobem než podepsaným písemným dopisem, e-mailem s důvěryhodným kvalifikovaným elektronickým podpisem nebo osobně v sídle naší společnosti (například v případě běžných e-mailových žádostí nebo telefonních hovorů). Každá doručená žádost o výkon práva Subjektu údajů bude posouzena individuálně a odborně; o výsledku vás budeme vždy informovat do 30 dnů od doručení žádosti.

 

4 ZÁSADY SPRÁVCE A ZÁRUKY

4.1

Bez vašeho souhlasu nezveřejňujeme ani nepředáváme osobní údaje do žádné třetí země, která by neposkytovala odpovídající úroveň ochrany osobních údajů.

4.2

Zaručujeme, že vaše osobní údaje budou zpracovávány výhradně na území členských států EU; konkrétně, v době účinnosti této verze tohoto Dokumentu, jsou všechny osobní údaje Subjektů údajů zpracovávány a fyzicky uchovávány výlučně na území České republiky.

4.3

Osobní údaje mohou být zveřejněny pouze na základě vašeho individuálně vyjádřeného souhlasu nebo vašeho informovaného jednání (např. zveřejnění obsahu ve formě recenze našich Služeb na našich webových stránkách).

4.4

V této souvislosti vás informujeme, že zveřejněním příspěvků, fotografií nebo provedením jakékoli činnosti, která vede k vaší identifikaci na našich webových stránkách, dochází ke zpracování vašich osobních údajů, a vaše jednání nám poskytuje „tacitní“ souhlas se zpracováním vašich osobních údajů pro naše marketingové účely.

4.5

Pravidelně přezkoumáváme a revidujeme nejen bezpečnostní opatření přijatá k zajištění vysoké úrovně bezpečnosti zpracování osobních údajů, ale také další postupy a pravidla určená k ochraně soukromí a osobních údajů, přičemž můžeme spolupracovat s odborníkem jmenovaným jako pověřenec pro ochranu osobních údajů (DPO).

4.6

Při přenosu dat prostřednictvím veřejně přístupné počítačové sítě mezi vaším koncovým zařízením a naším serverem používáme vhodné prostředky šifrované ochrany informací.

4.7

Stejně tak uchováváme všechna data a osobní údaje na specifikovaných datových úložištích, která jsou chráněna vhodnými prostředky šifrované ochrany informací.

4.8

Zaručujeme, že žádný souhlas se zpracováním osobních údajů nebude podmínkou uzavření nebo plnění smlouvy.

4.9

Vaše osobní údaje zpracováváme a používáme výhradně za účelem definovaným v tomto dokumentu. Pokud daný účel zpracování vašich osobních údajů zcela nebo částečně zanikne, posoudíme, zda v danou chvíli existuje jiný účel pro zpracování konkrétních osobních údajů, a pokud nikoliv, zpracování a uchovávání osobních údajů bude ukončeno – a to buď v plném rozsahu, nebo pouze pro ty osobní údaje, pro něž účel zpracování zanikl.

4.10

Všechny subjekty kromě nás, které se zákonným způsobem účastní procesu zpracování osobních údajů, jsou v tomto dokumentu transparentně identifikovány společně se svým postavením podle GDPR. Neprovádíme žádnou operaci zpracování vašich osobních údajů vůči třetí straně a/nebo příjemci, pokud tato třetí strana a/nebo příjemce není v tomto dokumentu transparentně identifikován a zároveň nám k tomu chybí právní základ podle článku 6 GDPR.

Příjemci osobních údajů jsou následující subjekty:

  • poskytovatelé právních služeb,
  • poskytovatelé účetních služeb,
  • poskytovatelé IT služeb.

Všichni příjemci osobních údajů mají k těmto údajům přístup výhradně na základě námi uděleného oprávnění; jsou právně vázáni konkrétními povinnostmi a právními zárukami zvyšujícími ochranu osobních údajů Subjektů údajů.

4.11

Zaručujeme, že neposkytneme žádné informace ani osobní údaje o obsahu interní komunikace vedené prostřednictvím našich webových stránek nebo jinými prostředky žádné neoprávněné fyzické či právnické osobě, s výjimkou oprávněných orgánů veřejné moci České republiky, a to při výkonu jejich pravomocí v souladu s příslušnými zvláštními právními předpisy účinnými podle českého práva.

4.12

Vaše osobní údaje neposkytujeme žádným subjektům pro komerční účely bez vašeho předchozího svobodného a individuálního souhlasu.

4.13

Zároveň považujeme za nezbytné vás informovat, že část zpracování osobních údajů související s používáním funkcí integrovaných do webových stránek může být prováděna odděleně a zcela nezávisle na nás třetími stranami jednajícími jako samostatní správci, odlišní od našich informačních systémů osobních údajů; v těchto případech se jedná zejména o provozovatele „platebních bran“ pro bezhotovostní platby přes internet. Své osobní údaje těmto třetím stranám sdělujete přímo bez našeho vstupu nebo vlivu do tohoto procesu. Tato část zpracování osobních údajů se řídí interními pravidly a opatřeními přijatými těmito třetími stranami a my na toto zpracování osobních údajů nemáme žádný vliv, včetně možnosti uplatnění práv Subjektu údajů, o kterých vás informujeme v tomto dokumentu.

4.14

Pečlivě jsme prověřili naše obchodní partnery (tzv. zpracovatele), kterým jsme umožnili zpracovávat vaše osobní údaje, s ohledem na jejich praktickou schopnost zajistit bezpečnost a zákonnost zpracování vašich osobních údajů.

4.15

V rámci poskytování vašich osobních údajů třetím stranám se řídíme zásadou poskytování osobních údajů pouze v rozsahu nezbytném k dosažení daného účelu (například v případě účetních služeb pouze údaje nezbytné pro správné zaúčtování dodané zboží či poskytnutých služeb a přijatých plateb).

Při zpracování osobních údajů a komunikaci se Subjekty údajů kromě běžné telefonické a e-mailové komunikace využíváme také komunikační možnosti poskytované prostřednictvím našich webových stránek.

Osobní údaje nezletilých zpracováváme pouze tehdy, byly-li nám poskytnuty jejich zákonným zástupcem za účelem plnění smlouvy, pro splnění našich právních povinností, ochrany práv a právem chráněných zájmů, nebo za účelem zpracování pro účely, ke kterým je vyžadován souhlas, a za předpokladu, že tento souhlas ke zpracování osobních údajů dítěte udělil jeho zákonný zástupce.

Pokud v rámci naší komunikace nebo při vyřizování konkrétních žádostí kromě námi požadovaných informací na vlastní iniciativu uvedete údaje, které od vás nepotřebujeme, a zároveň by mohly mít citlivou povahu nebo by mohly vést ke vzniku zvláštní kategorie osobních údajů, které nepožadujeme a které nejsou nezbytné pro řádné plnění smlouvy, zajistíme (pokud to bude možné) jejich okamžité vymazání nebo úpravu na neutrální význam, který neumožní vznik zvláštní kategorie osobních údajů z takto dodatečně získaných údajů.

Zároveň vás žádáme, abyste v naší vzájemné komunikaci při objednávání zboží či služeb neuváděli žádné zbytečné údaje a informace soukromé povahy, které přímo nesouvisejí s naším smluvním plněním a uzavřením konkrétní smlouvy.

 

5 ZÁVĚREČNÁ USTANOVENÍ

5.1
Pokud nesouhlasíte nebo nedostatečně chápete obsah či význam jakékoli části tohoto dokumentu, uvítáme vaše věcné výhrady a připomínky, které s vámi rádi prodiskutujeme s cílem chránit a podpořit vaše práva a předejít vzniku a zvyšování jakýchkoli rizik pro vaše práva a svobody, jež by mohly být způsobeny nebo ovlivněny uzavřením smlouvy o nákupu zboží a služeb a/nebo jiným zpracováním osobních údajů uvedeným v tomto dokumentu.

5.2
Tento dokument pravidelně revidujeme a aktualizujeme; vždy platí aktuální verze dokumentu zveřejněná na webových stránkách.

5.3
Stížnost související se zpracováním osobních údajů můžete adresovat dozorovému orgánu, kterým je Úřad pro ochranu osobních údajů České republiky.


Kontaktní údaje dozorového orgánu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
tel.: +420 234 665 111
e-mail: posta@uoou.cz
web: www.uoou.cz